
an exploit for CVE-2024-48990 ( Local Privilege Escalation ) in needrestart
Qualys обнаружила, что needrestart до версии 3.8 позволяет локальным злоумышленникам выполнять произвольный код с правами root, обманом заставляя needrestart запускать интерпретатор Python с управляемой злоумышленником переменной окружения PYTHONPATH.
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2024-48990.
./poc.sh
«loop.py» и «privesc.py» — это всего лишь примеры для эксплуатации, вам не нужно приносить их вместе с poc.sh! Всё, что вам нужно, — это poc.sh.
Этот проект предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода или за любой ущерб, возникший в результате его использования.