黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-11003 的简易利用 PoC
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Qualys发现,在3.8版本之前的needrestart将一个未经过滤的数据传递给一个期望安全输入的库(Modules::ScanDeps)。这可能允许本地攻击者执行任意shell命令。请参见Modules::ScanDeps中相关的CVE-2024-10224。
如果needrestart可以以root权限运行,你就能以root身份执行任意命令。
在目标机器上下载exploit.conf并使用命令:
sudo needrestart -c exploit.conf