Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990-PoC — رأيي في ثغرة CVE-2024-48990 في needrestart Python | Kitploit
أدوات/GitHubGitHub/cyb3rfr0g/cve-2024-48990-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubcyb3rfr0g/cve-2024-48990-poc

CVE-2024-48990-PoC

رأيي في ثغرة CVE-2024-48990 في needrestart Python

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

من المفترض أن يقوم هذا السكربت البسيط بإنشاء جميع الملفات المطلوبة لكي تعمل هذه الثغرة.

أولاً، ينشئ ملفًا مؤقتًا عشوائيًا سيُستخدم لتجميع ملف __init__.so المزيّف. عندما يتم تشغيل الثغرة، سيتم تنفيذ هذا الملف ونسخ ملف bash الثنائي إلى /tmp/ribbit وتعيين بت SUID. بعد ذلك، ينشئ دليل importlib في مجلد العمل الحالي. ثم يجمّع الملف المؤقت الذي تم إنشاؤه إلى __init__.so ويضعه في الدليل المُنشأ حديثًا. أخيرًا، ينشئ ملف Python مؤقتًا آخر باسم عشوائي يظل في حالة سكون وينتظر أن تُفعَّل الثغرة. وبمجرد تفعيلها، سينفّذ ملف bash الثنائي الذي تم تعيين بت SUID عليه، مما ينتج عنه الحصول على root shell.

بمجرد بدء تشغيل سكربت Python، يجب تنفيذ needrestart بصلاحيات الجذر. ويحدث هذا عادةً عند استخدام apt-get.

تنزيل الأداة