
Meu exploit para CVE-2024-48990. Detalhes completos de como fiz isso estão no meu blog.
Meu artigo completo sobre como redescobri este N-day e criei meu próprio exploit pode ser encontrado em meu blog.
Basicamente, você pode git clone este repositório em um diretório controlado pelo atacante, export PYTHONPATH=<attacker_directory>, e então executar main.py com esse valor de PYTHONPATH definido. Depois, configure um listener netcat em 127.0.0.1:1337 e aguarde um cron job ou administrador de sistema executar um sudo apt install no sistema para ver um shell de root no seu listener.