Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48990-Automatic-Exploit — Exploit automatizado de escalada de privilegios locales para CVE-2024-48990 (needrestart v3.7), que aprovecha el secuestro de PYTHONPATH para obtener acceso root. | Kitploit
Herramientas/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

Exploit automatizado de escalada de privilegios locales para CVE-2024-48990 (needrestart v3.7), que aprovecha el secuestro de PYTHONPATH para obtener acceso root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
9hace 9 mesesAún no revisado

CVE-2024-48990 Secuestro de PYTHONPATH - Exploit de Escalada de Privilegios

Esta herramienta automatiza la explotación de una vulnerabilidad de escalada de privilegios en needrestart versión 3.7, identificada como CVE-2024-48990.
Logra la ejecución como root aprovechando el uso inseguro de la variable de entorno PYTHONPATH cuando needrestart escanea procesos de Python.

Resumen

El exploit funciona mediante:

  1. Compilando un objeto compartido malicioso (__init__.so) que se activa al importar.
  2. Sirviendo el .so a través de un servidor HTTP local.
  3. Conectándose al objetivo vía SSH y preparando un entorno PYTHONPATH malicioso.
  4. Lanzando un proceso señuelo de Python que importa continuamente importlib.
  5. Ejecutando needrestart, que hereda el PYTHONPATH manipulado, carga el módulo malicioso y ejecuta el payload como root.
  6. El payload crea un binario SUID (/tmp/poc), permitiendo acceso a una shell root.

Uso

Ejecute el exploit desde su máquina atacante:

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

Parámetros:

  • --user Nombre de usuario SSH en el objetivo
  • --host Dirección IP del objetivo
  • --att-ip IP del atacante (usada para alojar el payload)
  • --ssh-pass Contraseña SSH (omitir si se usan claves SSH)
  • --http-puerto Puerto HTTP opcional (por defecto: 8000)

CVE

  • ID de CVE: CVE-2024-48990
  • Software afectado: needrestart versión 3.7
  • Tipo de vulnerabilidad: Manejo inseguro de variables de entorno
  • Impacto: Escalada local de privilegios a root

Limpieza

Para eliminar rastros del exploit en el objetivo:

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

Requisitos

Máquina atacante:

  • Python 3
  • pexpect (pip3 install pexpect)
  • gcc (para compilar el payload)
  • Acceso SSH abierto al objetivo
  • python3 -m http.server (iniciado automáticamente por el script)

Máquina objetivo:

  • Una versión vulnerable de needrestart (v3.7)
  • Un usuario no root con derechos sudo NOPASSWD para /usr/sbin/needrestart
  • Python 3 y curl instalados

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. No la utilice en sistemas que no le pertenezcan o sin permiso explícito.

Descargar herramienta