Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
needrestart-privesc-cve-2024-48990 — Lokaler Privilege-Escalation-Exploit für needrestart (CVE-2024-48990) | Kitploit
Tools/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

Lokaler Privilege-Escalation-Exploit für needrestart (CVE-2024-48990)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 8 MonatenNoch nicht geprüft

needrestart-Privilegieneskalation (CVE-2024-48990)

Dieses Repository enthält einen minimalen lokalen Privilege-Escalation-Exploit, der eine Schwachstelle in needrestart (CVE-2024-48990) ausnutzt.

Die Schwachstelle ermöglicht die Ausführung beliebigen Perl-Codes als Root, indem die Konfigurationsoption -c missbraucht wird, die in einem privilegierten Kontext geparst und ausgeführt wird.

Hintergrund

Viele vorhandene Privilege-Escalation-Exploits erfordern das Kompilieren eigener Binaries, das Starten zusätzlicher Shells oder die Verwendung interaktiver Befehlsfolgen.

Dieser Exploit wurde entwickelt, um diese Anforderungen zu vermeiden, indem er eine unkomplizierte lokale Privilege-Escalation-Technik bereitstellt, die keine Kompilierung, keine zusätzlichen Werkzeuge und keinen Missbrauch interaktiver Editoren oder Pager erfordert. Die Privilege-Escalation wird erreicht, indem eine SUID-Root-Shell durch die privilegierte Konfigurationsausführung von needrestart erstellt wird.

So funktioniert es

needrestart ist in Perl implementiert und führt Konfigurationsdateien, die über die Option -c übergeben werden, als Perl-Code mit Root-Rechten aus.

Durch die Bereitstellung einer präparierten Konfigurationsdatei, die einen system()-Aufruf enthält, können beliebige Befehle als Root ausgeführt werden, was zu einer lokalen Privilege-Escalation führt.

Verwendung

Führen Sie den Exploit aus:

root@kitploit:~
python3 needrestart_privesc.py

Wenn der Benutzer berechtigt ist, needrestart über sudo auszuführen, ruft das Skript es auf und erstellt eine SUID-Root-Shell unter /tmp/bash. Falls sudo ein Passwort verlangt, wird es normal abgefragt.

Nach erfolgreicher Ausführung wird automatisch eine Root-Shell gestartet.

Optionale Flags

Automatisches Starten der Shell deaktivieren:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

Erstellte Artefakte bereinigen:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

Hinweise

  • Passwortloses sudo ist nicht erforderlich.
  • Der Benutzer muss berechtigt sein, needrestart über sudo auszuführen.
  • Die Payload-Ausführung erfolgt still und verlässt sich auf Nebeneffekte statt auf Ausgaben.

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Tool herunterladen