
Мой эксплойт для CVE-2024-48990. Полные подробности того, как я его создал, — в моём блоге.
Мой полный отчёт о том, как я заново обнаружил эту N-day и создал собственный эксплойт для неё, можно найти в моём блоге.
По сути, вы можете git clone этот репозиторий в контролируемый атакующим каталог, export PYTHONPATH=<attacker_directory> и затем запустить main.py с установленным значением PYTHONPATH. После этого настройте netcat-прослушиватель на 127.0.0.1:1337 и ожидайте, пока задание cron или системный администратор выполнит sudo apt install в системе, — и вы увидите root-оболочку в своём прослушивателе.