Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990_needrestart — Exploit pour CVE-2024-48990 - Escalade de privilèges dans Needrestart 3.7-3. À des fins éducatives uniquement | Kitploit
Outils/GitHubGitHub/czeti/cve-2024-48990_needrestart
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubczeti/cve-2024-48990_needrestart

CVE-2024-48990_needrestart

Exploit pour CVE-2024-48990 - Escalade de privilèges dans Needrestart 3.7-3. À des fins éducatives uniquement

Voir le dépôt
51il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48990 - Exploit d'élévation de privilèges Needrestart 3.7-3

Présentation

Ce dépôt contient un exploit pour CVE-2024-48990, une vulnérabilité d'élévation de privilèges dans Needrestart 3.7-3. L'exploit exploite une gestion incorrecte des entrées pour exécuter du code arbitraire avec des privilèges élevés.

Versions concernées

  • Needrestart 3.7-3 (Testé sur systèmes basés sur Debian)
  • D'autres versions peuvent également être vulnérables

Détails de l'exploit

L'exploit se compose de :

  • main.asm : Shellcode en assembleur utilisé pour l'élévation de privilèges.
  • listener.sh : Écouteur basé sur Python pour surveiller le succès de l'exploitation.
  • Makefile : Automatise la compilation et l'exécution de l'exploit.

Étapes d'exploitation

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990

2. Compiler et exécuter

root@kitploit:~
make

Cela va :

  • Assembler et lier le shellcode.
  • Créer un objet partagé malveillant (__init__.so) dans /tmp/attacker/importlib/.
  • Exécuter le script listener.sh pour surveiller l'attaque.

3. Déclencher l'exploit

Pour déclencher l'exploit, exécutez la commande suivante :

root@kitploit:~
sudo needrestart -r a

Cela force Needrestart à charger l'objet partagé malveillant, entraînant une élévation de privilèges.

4. Vérifier le succès de l'exploitation

En cas de succès, vous devriez voir :

root@kitploit:~
Root obtained!, clear traces ...

Pourquoi cette attaque est efficace sur les serveurs Ubuntu multi-utilisateurs

1. Needrestart est souvent exécuté par les administrateurs lors de la mise à jour ou du correctif du serveur.

2. Si l'attaquant injecte la charge utile avant qu'un administrateur n'exécute needrestart, il obtient les droits root sans accès sudo direct.

3. C'est ce qu'on appelle une « élévation de privilèges par attente » (attaque temporelle).


Atténuation

Pour atténuer cette vulnérabilité :

  • Mettre à jour Needrestart vers la dernière version corrigée.
  • Restreindre l'exécution de binaires non fiables en appliquant des politiques sudo strictes.
  • Surveiller /tmp/ et /var/tmp/ pour détecter toute activité suspecte.

Avertissement

Cet exploit est à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée peut violer les lois applicables. L'auteur n'est pas responsable de toute mauvaise utilisation.


Références

  • Détails CVE
  • Mitre

Balises d'optimisation SEO :

CVE-2024-48990, Exploit Needrestart, Élévation de privilèges Linux, Vulnérabilité Needrestart 3.7-3, Sécurité Linux, Hacking éthique, Red Teaming, Exploit root, Exploit en assembleur, Recherche en cybersécurité

Télécharger l’outil