
Эксплойт для CVE-2024-48990 - Повышение привилегий в Needrestart 3.7-3. Только для образовательных целей.
Этот репозиторий содержит эксплойт для CVE-2024-48990, уязвимости повышения привилегий в Needrestart 3.7-3. Эксплойт использует некорректную обработку входных данных для выполнения произвольного кода с повышенными привилегиями.
Эксплойт состоит из:
main.asm: шеллкод на ассемблере, используемый для повышения привилегий.listener.sh: скрипт-слушатель на Python для мониторинга успеха эксплуатации.Makefile: автоматизирует компиляцию и выполнение эксплойта.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
При этом:
__init__.so) внутри /tmp/attacker/importlib/.listener.sh для мониторинга атаки.Чтобы запустить эксплойт, выполните следующую команду:
sudo needrestart -r a
Это заставит Needrestart загрузить вредоносный общий объект, что приведет к повышению привилегий.
В случае успеха вы должны увидеть:
Root obtained!, clear traces ...
1. Needrestart часто запускается администраторами при обновлении или установке патчей на сервере.
2. Если злоумышленник внедряет полезную нагрузку до того, как администратор запустит needrestart, он получает root-доступ без прямого sudo-доступа.
3. Это известно как «повышение привилегий путем ожидания» (атака времени использования).
Для снижения риска данной уязвимости:
/tmp/ и /var/tmp/ на предмет подозрительной активности.Данный эксплойт предназначен только для образовательных и исследовательских целей. Несанкционированное использование может нарушать действующее законодательство. Автор не несет ответственности за любое неправомерное использование.
CVE-2024-48990, Needrestart Exploit, Linux Privilege Escalation, Needrestart 3.7-3 Vulnerability, Linux Security, Ethical Hacking, Red Teaming, Root Exploit, Assembly Exploit, Cybersecurity Research