Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
needrestart-privesc-cve-2024-48990 — Exploit de escalada de privilegios local para needrestart (CVE-2024-48990) | Kitploit
Herramientas/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

Exploit de escalada de privilegios local para needrestart (CVE-2024-48990)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2hace 8 mesesAún no revisado

Escalada de Privilegios en needrestart (CVE-2024-48990)

Este repositorio contiene un exploit mínimo de escalada de privilegios local que apunta a una vulnerabilidad en needrestart (CVE-2024-48990).

La vulnerabilidad permite la ejecución arbitraria de código Perl como root al abusar de la opción de configuración -c, que se analiza y ejecuta en un contexto privilegiado.

Justificación

Muchos exploits de escalada de privilegios existentes requieren compilar binarios personalizados, generar shells adicionales o depender de cadenas de comandos interactivas.

Este exploit se desarrolló para evitar esos requisitos al proporcionar una técnica sencilla de escalada de privilegios local que no requiere compilación, herramientas adicionales ni abuso interactivo de editores o paginadores. La escalada de privilegios se logra creando un shell SUID-root mediante la ejecución de configuración privilegiada de needrestart.

Cómo funciona

needrestart está implementado en Perl y ejecuta los archivos de configuración pasados mediante la opción -c como código Perl con privilegios de root.

Al suministrar un archivo de configuración manipulado que contiene una llamada a system(), se pueden ejecutar comandos arbitrarios como root, lo que conduce a una escalada de privilegios local.

Uso

Ejecute el exploit:

root@kitploit:~
python3 needrestart_privesc.py

Si el usuario tiene permitido ejecutar needrestart mediante sudo, el script lo invocará y creará un shell SUID-root en /tmp/bash. Si sudo requiere una contraseña, se solicitará de forma normal.

Tras una ejecución exitosa, se genera automáticamente un shell de root.

Opciones opcionales

Deshabilitar la generación automática del shell:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

Limpiar los artefactos creados:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

Notas

  • No se requiere sudo sin contraseña.
  • El usuario debe tener permitido ejecutar needrestart mediante sudo.
  • La ejecución del payload es silenciosa y se basa en efectos secundarios en lugar de salida visible.

Descargo de responsabilidad

Este código se proporciona únicamente con fines educativos y de investigación.

Descargar herramienta