
CVE-2024-48990에 대한 개념 증명 익스플로잇으로, needrestart에서 PYTHONPATH 하이재킹을 시연하여 SUID 바이너리 실행을 통한 로컬 권한 상승을 달성합니다.
이 취약점은 needrestart가 환경 변수를 관리하는 방식을 악용합니다. 보다 정확하게는, PYTHONPATH 변수를 악성 라이브러리가 포함된 디렉터리로 수정하여 PYTHONPATH를 하이재킹할 수 있으며, 이를 통해 실행 및 접근 권한을 획득할 수 있습니다. 일부 디렉터리에서 suid 문제가 발생할 수 있으므로, evil.c에 다음 구조를 정의합니다: "sudo mount -o remount,suid /tmp". 그러면 /tmp/nullbyte -p를 실행할 때 root 권한을 얻을 수 있습니다.
bash sysadmin_F.sh
이제 sysadmin이 시스템을 업데이트하거나 needrestart 버전 3.7을 실행할 때까지 기다리세요. 대상이 needrestart 버전 3.7을 가지고 있어야 함을 기억하세요.
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432