Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48990-Automatic-Exploit — Automatisierter lokaler Privilege-Escalation-Exploit für CVE-2024-48990 (needrestart v3.7), der PYTHONPATH-Hijacking nutzt, um Root-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

Automatisierter lokaler Privilege-Escalation-Exploit für CVE-2024-48990 (needrestart v3.7), der PYTHONPATH-Hijacking nutzt, um Root-Zugriff zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
9vor 9 MonatenNoch nicht geprüft

CVE-2024-48990 PYTHONPATH-Hijack - Privilegieneskalations-Exploit

Dieses Tool automatisiert die Ausnutzung einer Privilegieneskalations-Schwachstelle in needrestart Version 3.7, die als CVE-2024-48990 identifiziert wurde.
Es erreicht Root-Ausführung, indem es die unsichere Verwendung der Umgebungsvariablen PYTHONPATH ausnutzt, wenn needrestart Python-Prozesse scannt.

Zusammenfassung

Der Exploit funktioniert wie folgt:

  1. Kompilieren eines schädlichen Shared Objects (__init__.so), das beim Import ausgelöst wird.
  2. Bereitstellen der .so über einen lokalen HTTP-Server.
  3. Verbinden mit dem Ziel über SSH und Vorbereiten einer schädlichen PYTHONPATH-Umgebung.
  4. Starten eines Python-Köderprozesses, der kontinuierlich importlib importiert.
  5. Ausführen von needrestart, das den manipulierten PYTHONPATH erbt, das schädliche Modul lädt und die Nutzlast als Root ausführt.
  6. Die Nutzlast erstellt ein SUID-Binary (/tmp/poc), das Root-Shell-Zugriff ermöglicht.

Verwendung

Führen Sie den Exploit von Ihrem Angreifer-Rechner aus:

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

Parameter:

  • --user SSH-Benutzername auf dem Ziel
  • --host Ziel-IP-Adresse
  • --att-ip Angreifer-IP (wird zum Hosten der Nutzlast verwendet)
  • --ssh-pass SSH-Passwort (weglassen bei SSH-Schlüsseln)
  • --http-port Optionaler HTTP-Port (Standard: 8000)

CVE

  • CVE-ID: CVE-2024-48990
  • Betroffene Software: needrestart Version 3.7
  • Schwachstellentyp: Unsichere Behandlung von Umgebungsvariablen
  • Auswirkung: Lokale Privilegieneskalation zu Root

Bereinigung

Um Exploit-Spuren auf dem Ziel zu entfernen:

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

Anforderungen

Angreifer-Rechner:

  • Python 3
  • pexpect (pip3 install pexpect)
  • gcc (zum Kompilieren der Nutzlast)
  • Offener SSH-Zugang zum Ziel
  • python3 -m http.server (wird automatisch vom Skript gestartet)

Ziel-Rechner:

  • Eine angreifbare Version von needrestart (v3.7)
  • Ein Nicht-Root-Benutzer mit sudo NOPASSWD-Rechten für /usr/sbin/needrestart
  • Python 3 und curl installiert

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören, oder ohne ausdrückliche Genehmigung.

Tool herunterladen