
この脆弱性は、needrestart が環境変数を管理する方法を悪用します。正確には、PYTHONPATH を悪意のあるライブラリを含むディレクトリに変更することで PYTHONPATH をハイジャックでき、実行とアクセスが可能になります。一部のディレクトリでは suid の問題が発生する可能性があるため、evil.c に次の構造 "sudo mount -o remount,suid /tmp" を定義します。これにより、/tmp/nullbyte -p を実行したときに root を取得できるようになります。
bash sysadmin_F.sh
次に、sysadmin がシステムを更新するか、needrestart バージョン 3.7 を実行するのを待ちます。ターゲットが needrestart バージョン 3.7 である必要があることに注意してください。
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432