
an exploit for CVE-2024-48990 ( Local Privilege Escalation ) in needrestart
Qualys는 needrestart가 버전 3.8 이전에서 로컬 공격자가 Python 인터프리터를 공격자가 제어하는 PYTHONPATH 환경 변수로 실행하도록 속여 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다.
이 저장소는 CVE-2024-48990에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다.
./poc.sh
"loop.py"와 "privesc.py"는 익스플로잇을 위한 샘플일 뿐이며, poc.sh와 함께 가져올 필요가 없습니다! 필요한 것은 poc.sh뿐입니다.
이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 저자는 이 코드의 오용 또는 사용으로 인한 손해에 대해 책임을 지지 않습니다.