Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990_needrestart — استغلال لـ CVE-2024-48990 - تصعيد الامتيازات في Needrestart 3.7-3. لأغراض تعليمية فقط | Kitploit
أدوات/GitHubGitHub/czeti/cve-2024-48990_needrestart
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كوداختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
GitHubczeti/cve-2024-48990_needrestart

CVE-2024-48990_needrestart

استغلال لـ CVE-2024-48990 - تصعيد الامتيازات في Needrestart 3.7-3. لأغراض تعليمية فقط

عرض المستودع
511منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48990 - استغلال تصعيد الامتيازات في Needrestart 3.7-3

نظرة عامة

يحتوي هذا المستودع على استغلال لثغرة CVE-2024-48990، وهي ثغرة تصعيد امتيازات في Needrestart 3.7-3. يستغل الاستغلال معالجة المدخلات غير السليمة لتنفيذ كود عشوائي بامتيازات مرتفعة.

الإصدارات المتأثرة

  • Needrestart 3.7-3 (تم اختباره على أنظمة مبنية على دبيان)
  • قد تكون الإصدارات الأخرى معرضة للخطر أيضًا

تفاصيل الاستغلال

يتكون الاستغلال من:

  • main.asm: شيلكود بلغة التجميع يُستخدم لتصعيد الامتيازات.
  • listener.sh: مستمع قائم على بايثون لمراقبة نجاح الاستغلال.
  • Makefile: يقوم بأتمتة تجميع وتنفيذ الاستغلال.

خطوات الاستغلال

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990

2. التجميع والتنفيذ

root@kitploit:~
make

سيؤدي هذا إلى:

  • تجميع وربط الشيلكود.
  • إنشاء كائن مشترك خبيث (__init__.so) داخل /tmp/attacker/importlib/.
  • تنفيذ السكريبت listener.sh لمراقبة الهجوم.

3. تشغيل الاستغلال

لتشغيل الاستغلال، قم بتنفيذ الأمر التالي:

root@kitploit:~
sudo needrestart -r a

هذا يجبر Needrestart على تحميل الكائن المشترك الخبيث، مما يؤدي إلى تصعيد الامتيازات.

4. التحقق من نجاح الاستغلال

إذا نجح الاستغلال، يجب أن ترى:

root@kitploit:~
تم الحصول على صلاحيات الجذر، مسح الآثار ...

لماذا هذا الهجوم فعّال على خوادم أوبونتو متعددة المستخدمين

1. غالبًا ما يقوم المسؤولون بتنفيذ Needrestart عند تحديث أو تصحيح الخادم.

2. إذا قام المهاجم بحقن الحمولة قبل أن يقوم المسؤول بتشغيل needrestart، فإنه يحصل على صلاحيات الجذر دون وصول مباشر إلى sudo.

3. يُعرف هذا باسم "تصعيد الامتيازات بالانتظار" (هجوم وقت الاستخدام).


التخفيف

لتخفيف هذه الثغرة:

  • قم بترقية Needrestart إلى أحدث إصدار مصحح.
  • قيد تنفيذ البرامج الثنائية غير الموثوقة من خلال فرض سياسات sudo صارمة.
  • راقب /tmp/ و /var/tmp/ بحثًا عن أي نشاط مشبوه.

إخلاء مسؤولية

هذا الاستغلال هو لأغراض تعليمية وبحثية فقط. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين المعمول بها. المؤلف غير مسؤول عن أي إساءة استخدام.


المراجع

  • تفاصيل CVE
  • Mitre

وسوم تحسين محركات البحث:

CVE-2024-48990، استغلال Needrestart، تصعيد الامتيازات في لينكس، ثغرة Needrestart 3.7-3، أمن لينكس، الاختراق الأخلاقي، الفريق الأحمر، استغلال الجذر، استغلال بلغة التجميع، أبحاث الأمن السيبراني

تنزيل الأداة