
Exploit para CVE-2024-48990 - Escalação de Privilégios no Needrestart 3.7-3. Apenas para fins educacionais.
Este repositório contém um exploit para CVE-2024-48990, uma vulnerabilidade de escalada de privilégios no Needrestart 3.7-3. O exploit aproveita o tratamento inadequado de entrada para executar código arbitrário com privilégios elevados.
O exploit consiste em:
main.asm: shellcode em Assembly usado para escalada de privilégios.listener.sh: listener baseado em Python para monitorar o sucesso da exploração.Makefile: automatiza a compilação e a execução do exploit.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
Isso irá:
__init__.so) dentro de /tmp/attacker/importlib/.listener.sh para monitorar o ataque.Para acionar o exploit, execute o seguinte comando:
sudo needrestart -r a
Isso força o Needrestart a carregar o objeto compartilhado malicioso, resultando em escalada de privilégios.
Se for bem-sucedido, você deve ver:
Root obtained!, clear traces ...
1. O Needrestart é frequentemente executado por administradores ao atualizar ou aplicar correções no servidor.
2. Se o atacante injetar o payload antes de um administrador executar o needrestart, ele obtém root sem acesso direto ao sudo.
3. Isso é conhecido como "escalada de privilégios por espera" (ataque de tempo de uso).
Para mitigar esta vulnerabilidade:
/tmp/ e /var/tmp/ para atividades suspeitas.Este exploit é apenas para fins educacionais e de pesquisa. O uso não autorizado pode violar as leis aplicáveis. O autor não é responsável por qualquer uso indevido.
CVE-2024-48990, Exploit do Needrestart, Escalada de Privilégios no Linux, Vulnerabilidade do Needrestart 3.7-3, Segurança Linux, Hacking Ético, Red Teaming, Exploit de Root, Exploit em Assembly, Pesquisa em Cibersegurança