Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48990 | Kitploit
Herramientas/GitHubGitHub/cybercrowcc/cve-2024-48990
Escalada de PrivilegiosAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubcybercrowcc/cve-2024-48990

CVE-2024-48990

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48990 (y CVE-2024-48992)

Para determinar si un proceso de Python (un proceso que está ejecutando el intérprete de Python) necesita ser reiniciado, needrestart extrae la variable de entorno PYTHONPATH del archivo /proc/pid/environ de este proceso (en la línea 193), establece esta variable de entorno si existe (en la línea 196) y ejecuta Python ("$ptable->{exec}" en la línea 203) con un argumento "-" para leer un script corto y fijo desde stdin (en la línea 204):


""" perl 135 sub files { 136 my $self = shift; 137 my $pid = shift; 138 my $cache = shift; 139 my $ptable = nr_ptable_pid($pid); ... 193 my %e = nr_parse_env($pid); 194 local %ENV; 195 if(exists($e{PYTHONPATH})) { 196 $ENV{PYTHONPATH} = $e{PYTHONPATH}; 197 } ... 203 my ($pyread, $pywrite) = nr_fork_pipe2($self->{debug}, $ptable->{exec}, '-'); 204 print $pywrite "import sys\nprint(sys.path)\n"; 205 close($pywrite); """

Desafortunadamente, si un proceso de Python pertenece a un atacante local, entonces needrestart ejecuta Python (en la línea 203) con una variable de entorno PYTHONPATH controlada por el atacante, lo que permite al atacante ejecutar código arbitrario como root (aunque el script de Python fijo de needrestart en la línea 204 no está controlado por el atacante en absoluto). Esto es CVE-2024-48990.

Descargar herramienta