
Qualys は、needrestart のバージョン3.8より前において、攻撃者が制御する PYTHONPATH 環境変数を使用して needrestart が Python インタプリタを実行させられるように仕向けることで、ローカル攻撃者がルートとして任意のコードを実行できることを発見しました。
このリポジトリには、CVE-2024-48990 向けの 概念実証 (PoC) エクスプロイト が含まれています。
./poc.sh
"loop.py" と "privesc.py" はエクスプロイトのサンプルにすぎません。poc.sh と一緒に持ってくる必要はありません!必要なのは poc.sh だけです。
このプロジェクトは教育および研究目的のみを意図しています。 著者は、このコードの誤用またはその使用から生じるいかなる損害についても責任を負いません。