
needrestart의 CVE-2024-48990 권한 상승 취약점에 대한 간단한 PoC
needrestart의 CVE-2024-48990 권한 상승 취약점을 위한 간단한 PoC. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
이 도구는 HackTheBox 챌린지 'Conversor'를 진행하면서 설계되었습니다. 나중에 더 일반화하기 위해 약간의 수정이 이루어질 예정입니다. 제 사용 사례에 맞는 구현을 찾지 못해서 직접 만들기로 결정했습니다. 아마 나중에 더 추가할 예정입니다.
참고: 나중에 새 리버스 셸을 만드는 대신 현재 세션을 업그레이드하도록 구현을 변경할 수 있습니다.
이것은 익스플로잇을 자동화하는 bash 스크립트입니다. 익스플로잇을 테스트 중인 시스템에서 다음 명령을 실행하고, 리버스 셸을 받을 netcat 같은 리스너를 준비하세요:
참고: 스크립트에서 IP와 PORT를 반드시 변경하세요 (기본 포트는 1234입니다)
bash exploit.sh
불법적인 짓은 하지 마세요, 어쩌구저쩌구... 그냥 멍청하게 굴지 말고 통제된 환경에서 교육 목적으로만 즐기세요.