
CVE-2024-48990 の needrestart における権限昇格の脆弱性に対するシンプルなPoCです。 https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
これはHackTheBoxのチャレンジ「Conversor」に取り組んでいる際に作成されました。 後でより汎用的にするために若干の修正を加える予定です。自分のユースケースに合う既存の実装が気に入らなかったため、独自に作ることにしました。 おそらく後でさらに追加します。
注記: 新しいリバースシェルを作成する代わりに、現在のセッションを昇格させるだけに実装を後で変更する可能性があります。
これはエクスプロイトを自動化するbashスクリプトです。エクスプロイトをテストしているシステム上で以下のコマンドを実行し、リバースシェルを受け取るためにnetcatなどのリスナーを用意しておいてください:
注記: スクリプト内のIPとポートを必ず変更してください(デフォルトポートは1234です)
bash exploit.sh
違法なことはしないでください。などなど…。ただ馬鹿なことはせず、管理された環境での教育目的のみでお楽しみください。