
Esta vulnerabilidade aproveita a forma como o needrestart gerencia a variável de ambiente. Mais precisamente, o PYTHONPATH pode ser sequestrado ao modificar a variável PYTHONPATH para um diretório que contenha uma biblioteca maliciosa, executando assim e obtendo acesso. Podemos ter problemas de suid em alguns diretórios, então defina em evil.c a seguinte estrutura "sudo mount -o remount,suid /tmp" para que possamos obter root ao executar /tmp/nullbyte -p.
bash sysadmin_F.sh
agora, aguarde o sysadmin atualizar o sistema ou executar o needrestart versão 3.7, lembre-se de que o alvo precisa ter a versão 3.7 do needrestart
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432