该仓库包含针对 CVE-2024-48990 的漏洞利用,这是 Needrestart 3.7-3 中的一个权限提升漏洞。该漏洞利用不当的输入处理,以提升的权限执行任意代码。
该漏洞利用包含:
main.asm:用于权限提升的汇编 shellcode。listener.sh:基于 Python 的监听器,用于监控漏洞利用的成功情况。Makefile:自动化编译和执行漏洞利用。git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
这将:
/tmp/attacker/importlib/ 目录下创建一个恶意共享对象(__init__.so)。listener.sh 脚本以监控攻击。要触发漏洞利用,请执行以下命令:
sudo needrestart -r a
这将强制 Needrestart 加载恶意共享对象,从而实现权限提升。
如果成功,您将看到:
Root obtained!, clear traces ...
1. 管理员在更新或修补服务器时经常执行 Needrestart。
2. 如果攻击者在管理员运行 needrestart 之前注入了载荷,他们无需直接 sudo 访问即可获得 root 权限。
3. 这被称为“通过等待的权限提升”(时间使用攻击)。
要缓解此漏洞:
/tmp/ 和 /var/tmp/ 中的可疑活动。此漏洞利用仅供教育和研究目的使用。未经授权的使用可能违反适用法律。作者对任何滥用行为不承担责任。
CVE-2024-48990, Needrestart 漏洞利用, Linux 权限提升, Needrestart 3.7-3 漏洞, Linux 安全, 道德黑客, 红队, Root 漏洞利用, 汇编漏洞利用, 网络安全研究