此漏洞利用了 needrestart 管理环境变量的方式,具体而言,通过将 PYTHONPATH 变量修改为包含恶意库的目录,即可劫持 PYTHONPATH,从而执行并获得访问权限。在某些目录中可能存在 suid 问题,因此在 evil.c 中定义如下结构:"sudo mount -o remount,suid /tmp",这样当执行 /tmp/nullbyte -p 时就能获取 root 权限。
bash sysadmin_F.sh
现在,等待 sysadmin 更新系统或执行 needrestart 版本 3.7。注意,目标需要安装 version 3.7 的 needrestart。
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432