
针对needrestart中CVE-2024-48990(本地权限提升)的漏洞利用
Qualys обнаружила, что needrestart до версии 3.8 позволяет локальным злоумышленникам выполнять произвольный код с правами root, обманом заставляя needrestart запускать интерпретатор Python с управляемой злоумышленником переменной окружения PYTHONPATH.
Этот репозиторий содержит доказательство концепции (PoC) эксплойта для CVE-2024-48990.
./poc.sh
«loop.py» и «privesc.py» — это всего лишь примеры для эксплуатации, вам не нужно приносить их вместе с poc.sh! Всё, что вам нужно, — это poc.sh.
Этот проект предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода или за любой ущерб, возникший в результате его использования.