
CVE-2024-11003を簡単に悪用するためのPoc
Qualys は、バージョン 3.8 より前の needrestart が、安全な入力を期待するライブラリ (Modules::ScanDeps) にサニタイズされていないデータを渡すことを発見しました。これにより、ローカルの攻撃者が任意のシェルコマンドを実行できる可能性があります。関連する CVE-2024-10224 については、Modules::ScanDeps を参照してください。
needstart を root 権限で実行できる場合、root として任意のコマンドを実行できます。
脆弱なマシンに exploit.conf をダウンロードし、次のコマンドを使用します:
sudo needrestart -c exploit.conf