
Простой PoC для уязвимости повышения привилегий CVE-2024-48990 в needrestart.
Простой POC для уязвимости повышения привилегий CVE-2024-48990 в needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
Это было разработано при прохождении задания HackTheBox 'Conversor'. Позже будут внесены небольшие изменения, чтобы сделать его более универсальным. Мне просто не понравились реализации, которые я нашёл для своего случая, поэтому я решил сделать свою. Вероятно, позже добавлю ещё.
ПРИМЕЧАНИЕ: Возможно, позже я изменю реализацию, чтобы просто повышать привилегии в текущей сессии вместо создания нового reverse shell.
Это bash-скрипт, который автоматизирует эксплуатацию. Просто выполните следующую команду на тестируемой системе и подготовьте слушатель, например netcat, для приёма reverse shell:
ПРИМЕЧАНИЕ: ОБЯЗАТЕЛЬНО ИЗМЕНИТЕ IP И ПОРТ В СКРИПТЕ (порт по умолчанию: 1234)
bash exploit.sh
Не занимайтесь незаконными вещами, бла-бла-бла... Просто не будьте глупыми и используйте это только в образовательных целях в контролируемых средах.