
Эксплойт-доказательство концепции для CVE-2024-48990, демонстрирующий перехват PYTHONPATH в needrestart для достижения локального повышения привилегий через выполнение SUID-бинарного файла.
Эта уязвимость использует способ, которым needrestart управляет переменными окружения; точнее, PYTHONPATH можно перехватить, изменив переменную PYTHONPATH на каталог, содержащий вредоносную библиотеку, что позволяет выполнить код и получить доступ. В некоторых каталогах могут возникнуть проблемы с suid, поэтому в evil.c определите следующую структуру: "sudo mount -o remount,suid /tmp", чтобы получить root при выполнении /tmp/nullbyte -p.
bash sysadmin_F.sh
Теперь дождитесь, пока sysadmin обновит систему или выполнит needrestart версии 3.7. Помните, что цель должна иметь версию 3.7 needrestart.
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432