Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48990 — PoC para CVE-2024-48990 | Kitploit
Herramientas/GitHubGitHub/mr-dj/cve-2024-48990
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

PoC para CVE-2024-48990

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2024-48990

CVE-2024-48990 es una vulnerabilidad de escalada de privilegios local encontrada en la utilidad needrestart. La vulnerabilidad existe en versiones anteriores a la 3.8. El servicio, que se ejecuta como root durante eventos como instalaciones de paquetes, escanea de manera insegura todos los procesos en ejecución. Cuando encuentra un proceso Python, lee y confía en la variable de entorno PYTHONPATH de ese proceso.

Un atacante local sin privilegios puede secuestrar el PYTHONPATH en un proceso "señuelo". Cuando needrestart se ejecuta, lo encontrará, adoptando la ruta maliciosa, y luego ejecutará el código del atacante con privilegios de root.

Uso

  1. Clonar el repositorio en un directorio controlado por el atacante:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. Hacer ejecutable el script del exploit:
root@kitploit:~
chmod +x exploit.sh
  1. Ejecutar el exploit. Establecerá la trampa y esperará hasta que se detecte el shell SUID(creado cuando needrestart es ejecutado por root), obteniendo un shell root.

Mitigación

  • Parche: Actualizar needrestart a la versión 3.8 o a una versión parcheada de su distribución
  • Fortalecer montajes: Este exploit también se puede mitigar montando directorios escribibles por el usuario con las opciones nosuid y noexec.

Referencias

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990
  • Aviso original: Qualys - LPEs in needrestart
  • NIST: NVD-CVE-2024-48990
Descargar herramienta