Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48990-PoC — Mi opinión sobre needrestart Python CVE-2024-48990 | Kitploit
Herramientas/GitHubGitHub/cyb3rfr0g/cve-2024-48990-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubcyb3rfr0g/cve-2024-48990-poc

CVE-2024-48990-PoC

Mi opinión sobre needrestart Python CVE-2024-48990

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este simple script de shell debe crear todos los archivos necesarios para que esta vulnerabilidad funcione.

Primero crea un archivo temporal generado aleatoriamente que se usará para compilar el archivo falso init.so. Cuando se activa la vulnerabilidad, este archivo se ejecutará y copiará el binario de bash a /tmp/ribbit y establecerá el bit SUID. Luego crea el directorio importlib en el directorio de trabajo actual. Luego compila el archivo temporal creado en init.so y lo coloca en el directorio recién creado. Por último, crea otro archivo Python temporal con nombre aleatorio que se duerme y espera a que se active la vulnerabilidad. Una vez activada, ejecutará el binario bash con SUID establecido, resultando en un shell de root.

Una vez que se inicia el script de Python, needrestart debe ejecutarse con permisos de root. Esto se hace típicamente cuando se usa apt-get.

Descargar herramienta