Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-Linux-PrivEsc-CVE-2024-48990 — 🔄 تصعيد الامتيازات في Linux عبر need-restart (CVE-2024-48990). أتمتة الحصول على صلاحيات الجذر. 💀 | Kitploit
أدوات/GitHubGitHub/kikechans/-linux-privesc-cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubkikechans/-linux-privesc-cve-2024-48990

-Linux-PrivEsc-CVE-2024-48990

🔄 تصعيد الامتيازات في Linux عبر need-restart (CVE-2024-48990). أتمتة الحصول على صلاحيات الجذر. 💀

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 4 أشهرلم تتم المراجعة بعد

Privesc-need-restart-2024-48990

شرح الاستغلال (CVE-2024-48990 - Pure Python)

يستغل هذا السكريبت الثغرة CVE-2024-48990 في الأداة needrestart في لينكس من خلال اختطاف مسار المكتبات (PYTHONPATH hijacking). على عكس الناقل الأصلي، تستخدم هذه الطريقة بايثون حصرًا، مما يسمح بتجاوز شرط وجود مترجمات مثل gcc مثبتة على الجهاز الضحية.

آلية العمل خطوة بخطوة

  1. هيكل الدليل: يتم إنشاء الدليل /tmp/malicious/importlib. يحاكي هذا هيكل المكتبة القياسية لبايثون.
  2. الحمولة الخبيثة (importlib/__init__.py): تحتوي على الكود الذي سيتم تنفيذه بصلاحيات مرتفعة. عند التحميل، تتحقق مما إذا كان المستخدم الحالي هو root (UID 0). إذا كان كذلك، تقوم بنسخ الملف الثنائي /bin/bash إلى /tmp/poc وتعين بت SUID (chmod 4755). يؤدي هذا إلى إنشاء باب خلفي يسمح لأي مستخدم بتصعيد الصلاحيات.
  3. عملية الطعم (e.py): هو سكريبت غير ضار يبقى قيد التشغيل في حلقة لا نهائية. يؤدي وظيفتين:
  • الحفاظ على مترجم بايثون قيد التشغيل في النظام ليعترضه needrestart.
  • مراقبة الدليل /tmp باستمرار. بمجرد اكتشاف إنشاء الملف /tmp/poc، يقوم بتشغيله تلقائيًا مع العلم -p (للاحتفاظ بصلاحيات الجذر) مع تسليم شيل تفاعلي.
  1. اختطاف متغيرات البيئة: عند تشغيل الطعم باستخدام PYTHONPATH="$PWD" python3 e.py، نغير سلوك بايثون. نجبر أي استيراد على البحث أولاً في /tmp/malicious قبل المسارات الشرعية للنظام.
  2. التفعيل والتصعيد (needrestart): عندما يتم تشغيل needrestart بصلاحيات المدير (إما يدويًا أو بواسطة مهمة مجدولة للنظام)، يقوم بفحص العمليات النشطة. عند الوصول إلى e.py الخاص بنا، يقوم باستخراج متغيرات البيئة الخاصة به ويبدأ عملية بايثون خاصة به لتحليلها. عند وراثة PYTHONPATH الخبيث، تقوم عملية الجذر الخاصة بـ needrestart باستيراد مكتبتنا المزيفة importlib وتنفيذ الحمولة، مما يمنح سيطرة كاملة على الجهاز.
تنزيل الأداة