
um exploit para CVE-2024-48990 ( Escalação de Privilégio Local ) no needrestart
A Qualys descobriu que o needrestart, antes da versão 3.8, permite que atacantes locais executem código arbitrário como root ao enganar o needrestart para que execute o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo atacante.
Este repositório contém um exploit de prova de conceito (PoC) para a CVE-2024-48990.
./poc.sh
"loop.py" e "privesc.py" são apenas um exemplo para a exploração; você não precisa trazê-los junto com o poc.sh! Tudo de que você precisa é o poc.sh.
Este projeto destina-se apenas a fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido deste código ou por qualquer dano resultante da sua utilização.