Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990-PoC — استغلال إثبات المفهوم لـ CVE-2024-48990، يُظهر تصعيد الامتيازات المحلية في needrestart عبر التلاعب بـ PYTHONPATH. يتضمن سكريبت تشغيل وثنائي حمولة للاختبار. | Kitploit
أدوات/GitHubGitHub/loaxert/cve-2024-48990-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

استغلال إثبات المفهوم لـ CVE-2024-48990، يُظهر تصعيد الامتيازات المحلية في needrestart عبر التلاعب بـ PYTHONPATH. يتضمن سكريبت تشغيل وثنائي حمولة للاختبار.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48990-PoC

ما هو needrestart وكيف يعمل؟

Needrestart هي أداة مساعدة مستخدمة على نطاق واسع في أنظمة لينكس (افتراضية في العديد من إصدارات أوبونتو) تتحقق بعد تحديث البرامج مما إذا كانت إحدى الخدمات أو النظام نفسه بحاجة إلى إعادة التشغيل. من خلال تحليل العمليات الجارية، تحدد ما إذا كانت تستخدم مكتبات محدّثة أو إذا كانت بحاجة إلى إعادة التشغيل حتى تدخل التغييرات حيز التنفيذ.

كيف تعمل الثغرة؟

عندما يكتشف needrestart عملية تشغيل مترجم بايثون، فإنه يقرأ متغير البيئة PYTHONPATH المرتبط بتلك العملية من /proc/[pid]/environ ثم يضبطه قبل تشغيل مترجم بايثون الخاص به للتحليل.

إذا كانت العملية الأصلية مملوكة لمهاجم محلي، يمكن للمهاجم التلاعب بـ PYTHONPATH ليشير إلى مكتبة ضارة.

ونتيجة لذلك، عندما يشغّل needrestart مترجم بايثون بصلاحيات الجذر و PYTHONPATH المُتلاعب به، فإنه ينفذ في النهاية كود المهاجم، مما يؤدي إلى رفع الصلاحية إلى الجذر.

الإصدارات المتأثرة

تؤثر هذه الثغرة فقط على إصدارات needrestart السابقة للإصدار 3.8. يتضمن الإصدار 3.8 والإصدارات الأحدث إصلاحًا يعمل على تنقية متغيرات البيئة مثل PYTHONPATH بشكل صحيح قبل استدعاء مترجم بايثون، مما يمنع رفع الصلاحية من خلال التلاعب الخبيث بمتغيرات البيئة.

استخدام الإثبات العملي (PoC)

  1. استنساخ المستودع.

  2. في ملف runner.sh، قم بتعديل عنوان IP المستخدم لجلب الملف الثنائي المُجمّع بحيث يشير إلى جهازك الخاص.

  3. على جهاز المهاجم، امنح أذونات التنفيذ وشغّل binary.sh.

  4. قم بإعداد خادم HTTP:

root@kitploit:~
$ python3 -m http.server
  1. على جهاز الضحية، انسخ runner.sh، وامنحه أذونات التنفيذ، وقم بتشغيله. في وحدة تحكم أخرى، شغّل needrestart بصلاحيات الجذر. عند هذه النقطة، يجب أن تحصل على شل جذر في وحدة التحكم التي نُفّذ فيها الإثبات العملي.
Pasted image 20251030181503
تنزيل الأداة