针对 CVE-2024-48990 与 needrestart 的权限提升漏洞的简单 PoC。 https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
这是在完成 HackTheBox 挑战 'Conversor' 时设计的。稍后会进行一些修改以使其更通用。我只是不喜欢我找到的实现方式,所以决定自己写一个。以后可能会添加更多内容。
注意:我可能会在之后更改实现,将其改为直接升级当前会话,而不是创建新的反向 shell。
这是一个自动执行漏洞利用的 bash 脚本,只需在测试漏洞的系统上运行以下命令,并准备好一个类似 netcat 的监听器来捕获反向 shell:
注意:请确保在脚本中更改 IP 和端口(默认端口为 1234)
bash exploit.sh
不要做违法的事情,等等等等……只是不要犯傻,仅在受控环境中以教育目的享受。