
an exploit for CVE-2024-48990 ( Local Privilege Escalation ) in needrestart
Qualys 发现,版本 3.8 之前的 needrestart 允许本地攻击者通过诱使 needrestart 使用攻击者控制的 PYTHONPATH 环境变量运行 Python 解释器,从而以 root 权限执行任意代码。
本仓库包含针对 CVE-2024-48990 的 概念验证 (PoC) 漏洞利用程序。
./poc.sh
"loop.py" 和 "privesc.py" 只是用于漏洞利用的示例,你无需将它们与 poc.sh 一起携带!你只需要 poc.sh。
本项目仅用于教育和研究目的。 作者不对任何滥用此代码的行为或因其使用而造成的任何损害负责。