Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48990 — استغلال لـ CVE-2024-48990 (تصعيد الصلاحيات المحلي) في needrestart | Kitploit
أدوات/GitHubGitHub/o-sec/cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubo-sec/cve-2024-48990

CVE-2024-48990

استغلال لـ CVE-2024-48990 (تصعيد الصلاحيات المحلي) في needrestart

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48990 POC

نظرة عامة

اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر عن طريق خداع needrestart لتشغيل مترجم بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم.

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-48990.

ملخص الثغرة

  • CVE ID: CVE-2024-48990
  • المكوّن المتأثر: needrestart
  • نوع الثغرة: تصعيد الامتيازات محليًا
  • ناقل الهجوم: محلي
  • الأثر: تصعيد الامتيازات إلى صلاحيات الجذر

الاستخدام

root@kitploit:~
./poc.sh 

"loop.py" و"privesc.py" مجرد نموذج للاستغلال، لا تحتاج إلى إحضارهما مع poc.sh !. كل ما تحتاجه هو poc.sh

إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود أو عن أي ضرر ناتج عن استخدامه.

تنزيل الأداة