
CVE-2024-11003을 손쉽게 익스플로잇하기 위한 Poc
Qualys는 needrestart가 버전 3.8 이전에 안전한 입력을 기대하는 라이브러리(Modules::ScanDeps)에 살균되지 않은 데이터를 전달한다는 것을 발견했습니다. 이로 인해 로컬 공격자가 임의의 셸 명령을 실행할 수 있습니다. 관련 CVE-2024-10224는 Modules::ScanDeps에서 확인하세요.
needrestart를 root 권한으로 실행할 수 있다면, root 권한으로 모든 명령을 실행할 수 있습니다.
취약한 머신에 exploit.conf를 다운로드하고 다음 명령을 사용하세요:
sudo needrestart -c exploit.conf