Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
needrestart-privesc-cve-2024-48990 — استغلال تصعيد الصلاحيات المحلي لـ needrestart (CVE-2024-48990) | Kitploit
أدوات/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

استغلال تصعيد الصلاحيات المحلي لـ needrestart (CVE-2024-48990)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2منذ 8 أشهرلم تتم المراجعة بعد

تصعيد الامتيازات في needrestart (CVE-2024-48990)

يحتوي هذا المستودع على استغلال بسيط لتصعيد الامتيازات محليًا يستهدف ثغرة أمنية في needrestart (CVE-2024-48990).

تسمح الثغرة بتنفيذ كود Perl عشوائي كجذر عن طريق إساءة استخدام خيار التهيئة -c، الذي يتم تحليله وتنفيذه في سياق مميز.

الأساس المنطقي

تتطلب العديد من استغلالات تصعيد الامتيازات الموجودة تجميع ملفات ثنائية مخصصة، أو فتح شل إضافية، أو الاعتماد على سلاسل أوامر تفاعلية.

تم تطوير هذا الاستغلال لتجنب هذه المتطلبات من خلال توفير تقنية مباشرة لتصعيد الامتيازات محليًا لا تتطلب تجميعًا أو أدوات إضافية أو إساءة استخدام محرر تفاعلي أو أداة تصفح. يتم تحقيق تصعيد الامتيازات عن طريق إنشاء شل جذر SUID من خلال تنفيذ التهيئة المميزة لـ needrestart.

كيف يعمل

needrestart مكتوب بلغة Perl وينفذ ملفات التهيئة التي يتم تمريرها عبر خيار -c ككود Perl بصلاحيات الجذر.

من خلال توفير ملف تهيئة مزور يحتوي على استدعاء system()، يمكن تنفيذ أوامر عشوائية كجذر، مما يؤدي إلى تصعيد الامتيازات محليًا.

الاستخدام

شغّل الاستغلال:

root@kitploit:~
python3 needrestart_privesc.py

إذا كان المستخدم مصرحًا له بتنفيذ needrestart عبر sudo، فسيقوم البرنامج النصي باستدعائه وإنشاء شل جذر SUID في /tmp/bash. إذا كان sudo يتطلب كلمة مرور، فسيتم طلبها بشكل طبيعي.

عند التنفيذ الناجح، يتم فتح شل جذر تلقائيًا.

خيارات إضافية

تعطيل فتح الشل التلقائي:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

تنظيف الملفات المنشأة:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

ملاحظات

  • لا يشترط أن يكون sudo بدون كلمة مرور.
  • يجب أن يكون المستخدم مصرحًا له بتنفيذ needrestart عبر sudo.
  • تنفيذ الحمولة صامت ويعتمد على الآثار الجانبية بدلاً من المخرجات.

إخلاء مسؤولية

يُقدَّم هذا الكود لأغراض تعليمية وبحثية فقط.

تنزيل الأداة