
Poc para explorar facilmente a CVE-2024-11003
A Qualys descobriu que o needrestart, antes da versão 3.8, passa dados não saneados para uma biblioteca (Modules::ScanDeps) que espera entrada segura. Isso pode permitir que um atacante local execute comandos arbitrários de shell. Consulte o CVE-2024-10224 relacionado em Modules::ScanDeps.
Se o needstart puder ser executado com privilégios de root, você pode executar qualquer comando como root.
Baixe o exploit.conf na sua máquina vulnerável e use o comando:
sudo needrestart -c exploit.conf