
CVE-2024-48990에 대한 제 익스플로잇입니다. 이를 만든 방법에 대한 전체 세부 내용은 제 블로그에 있습니다.
제가 이 N-day를 재발견하게 된 경위와 이에 대한 나만의 익스플로잇을 제작한 전체 과정에 대한 자세한 글은 제 블로그에서 확인할 수 있습니다.
기본적으로, 공격자가 제어하는 디렉터리에 이 저장소를 git clone 하고, export PYTHONPATH=<attacker_directory>를 실행한 다음, 해당 PYTHONPATH 값이 설정된 상태에서 main.py를 실행하면 됩니다. 그런 다음 127.0.0.1:1337에서 netcat 리스너를 설정하고, 시스템에서 cron 작업 또는 시스템 관리자가 sudo apt install을 실행할 때까지 기다리면 리스너에서 루트 셸을 확인할 수 있습니다.