
PoC simples para a vulnerabilidade de escalonamento de privilégio CVE-2024-48990 com needrestart.
PoC simples para a vulnerabilidade de escalonamento de privilégios CVE-2024-48990 com needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
Isso foi projetado enquanto trabalhava no desafio HackTheBox, 'Conversor'. Pequenas modificações serão feitas para generalizá-lo mais depois. Eu simplesmente não gostei das implementações que encontrei para o meu caso de uso, então decidi fazer o meu próprio. Provavelmente adicionarei mais depois
NOTA: Pode alterar minha implementação depois para simplesmente atualizar a sessão atual em vez de criar um novo reverse shell
Este é um script bash que automatiza o exploit para você, simplesmente execute o seguinte comando no sistema onde você está testando o exploit e tenha um listener como netcat pronto para capturar o reverse shell:
NOTA: CERTIFIQUE-SE DE ALTERAR O IP E A PORTA NO SCRIPT (a porta padrão é 1234)
bash exploit.sh
Não faça coisas ilegais, blá blá blá... Apenas não seja burro e aproveite apenas para fins educacionais em ambientes controlados.