Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48990-PoC — Proof-of-concept-Exploit für CVE-2024-48990, der lokale Privilegienausweitung in needrestart mittels PYTHONPATH-Manipulation demonstriert. Enthält Runner-Skript und Payload-Binärdatei zum Testen. | Kitploit
Tools/GitHubGitHub/loaxert/cve-2024-48990-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

Proof-of-concept-Exploit für CVE-2024-48990, der lokale Privilegienausweitung in needrestart mittels PYTHONPATH-Manipulation demonstriert. Enthält Runner-Skript und Payload-Binärdatei zum Testen.

Repository anzeigen
6vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48990-PoC

Was ist needrestart und wie funktioniert es?

Needrestart ist ein weit verbreitetes Dienstprogramm auf Linux-Systemen (standardmäßig auf vielen Ubuntu-Versionen), das nach einem Software-Update überprüft, ob ein Dienst oder das System selbst neu gestartet werden muss. Durch die Analyse laufender Prozesse wird ermittelt, ob diese aktualisierte Bibliotheken verwenden oder ob sie neu gestartet werden müssen, damit Änderungen wirksam werden.

Wie funktioniert die Schwachstelle?

Wenn needrestart einen Prozess erkennt, der einen Python-Interpreter ausführt, liest es die zu diesem Prozess gehörende Umgebungsvariable PYTHONPATH aus /proc/[pid]/environ und setzt sie, bevor es seinen eigenen Python-Interpreter zur Analyse startet.

Wenn der ursprüngliche Prozess einem lokalen Angreifer gehört, kann der Angreifer PYTHONPATH manipulieren, um auf eine schädliche Bibliothek zu verweisen.

Infolgedessen führt needrestart beim Ausführen des Python-Interpreters mit Root-Rechten und dem manipulierten PYTHONPATH den Code des Angreifers aus, was zu einer Rechteausweitung auf Root führt.

Betroffene Versionen

Diese Schwachstelle betrifft nur needrestart-Versionen vor 3.8. Version 3.8 und höher enthalten einen Fix, der Umgebungsvariablen wie PYTHONPATH ordnungsgemäß bereinigt, bevor der Python-Interpreter aufgerufen wird, wodurch eine Rechteausweitung durch bösartige Umgebungsmanipulation verhindert wird.

Verwendung des PoC

  1. Klonen Sie das Repository.

  2. Ändern Sie in runner.sh die IP, die zum Abrufen der kompilierten Binärdatei verwendet wird, so dass sie auf Ihren eigenen Rechner zeigt.

  3. Erteilen Sie auf dem Rechner des Angreifers Ausführungsberechtigungen und führen Sie binary.sh aus.

  4. Richten Sie einen HTTP-Server ein:

$ python3 -m http.server
  1. Kopieren Sie runner.sh auf dem Opferrechner, erteilen Sie Ausführungsberechtigungen und führen Sie es aus. Führen Sie in einer anderen Konsole needrestart mit Root-Rechten aus. An diesem Punkt sollten Sie eine Root-Shell in der Konsole erhalten, in der der PoC ausgeführt wurde.
Eingefügtes Bild 20251030181503
Tool herunterladen