Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990 | Kitploit
أدوات/GitHubGitHub/nullbyte-7w7/cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubnullbyte-7w7/cve-2024-48990

CVE-2024-48990

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48990

مقدمة

تستغل هذه الثغرة الطريقة التي يدير بها needrestart متغيرات البيئة، وبشكل أكثر دقة، يمكن اختطاف PYTHONPATH عن طريق تعديل متغير PYTHONPATH إلى دليل يحتوي على مكتبة خبيثة، وبالتالي تنفيذها والحصول على وصول. قد نواجه مشكلات متعلقة بـ suid في بعض الدلائل، لذا قم بتعريف البنية التالية في evil.c: "sudo mount -o remount,suid /tmp" حتى نتمكن من الحصول على صلاحيات root عند تنفيذ /tmp/nullbyte -p.

تنفيذ الاستغلال

root@kitploit:~
bash sysadmin_F.sh

الآن، انتظر حتى يقوم مسؤول النظام (sysadmin) بتحديث النظام أو تشغيل needrestart الإصدار 3.7، وتذكر أن الهدف يجب أن يكون لديه needrestart الإصدار 3.7.

إثبات المفهوم

https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432

تنزيل الأداة