Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48990 — PoC für CVE-2024-48990 | Kitploit
Tools/GitHubGitHub/mr-dj/cve-2024-48990
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

PoC für CVE-2024-48990

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2024-48990

CVE-2024-48990 ist eine lokale Privilegienausweitungs-Schwachstelle, die im Dienstprogramm needrestart gefunden wurde. Die Schwachstelle besteht in Versionen vor 3.8. Der Dienst, der während Ereignissen wie Paketinstallationen als root läuft, scannt unsicher alle laufenden Prozesse. Wenn er einen Python-Prozess findet, liest und vertraut er der Umgebungsvariablen PYTHONPATH aus diesem Prozess.

Ein unprivilegierter lokaler Angreifer kann den PYTHONPATH auf einem "Lockvogel"-Prozess kapern. Wenn needrestart ausgeführt wird, findet es diesen Prozess, übernimmt den bösartigen Pfad und führt dann den Code des Angreifers mit root-Rechten aus.

Verwendung

  1. Klonen Sie das Repository in ein vom Angreifer kontrolliertes Verzeichnis:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. Machen Sie das Exploit-Skript ausführbar:
root@kitploit:~
chmod +x exploit.sh
  1. Führen Sie das Exploit aus. Es stellt die Falle und wartet, bis die SUID-Shell erkannt wird (die erstellt wird, wenn needrestart von root ausgeführt wird), und öffnet eine root-Shell.

Gegenmaßnahmen

  • Patch: Aktualisieren Sie needrestart auf Version 3.8 oder eine gepatchte Version Ihrer Distribution
  • Härten von Mounts: Dieses Exploit kann auch durch das Einhängen von benutzerschreibbaren Verzeichnissen mit den Optionen nosuid und noexec gemildert werden.

Referenzen

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • Ursprüngliche Meldung: Qualys - LPEs in needrestart

  • NIST: NVD-CVE-2024-48990

Tool herunterladen