Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990-PoC — Preuve de concept pour CVE-2024-48990, démontrant une élévation de privilèges locale dans needrestart via la manipulation de PYTHONPATH. Inclut un script d'exécution et un binaire de charge utile pour les tests. | Kitploit
Outils/GitHubGitHub/loaxert/cve-2024-48990-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

Preuve de concept pour CVE-2024-48990, démontrant une élévation de privilèges locale dans needrestart via la manipulation de PYTHONPATH. Inclut un script d'exécution et un binaire de charge utile pour les tests.

Voir le dépôt
3il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48990-PoC

Qu'est-ce que needrestart et comment fonctionne-t-il ?

Needrestart est un utilitaire largement utilisé sur les systèmes Linux (par défaut sur de nombreuses versions d'Ubuntu) qui vérifie, après une mise à jour logicielle, si un service ou le système lui-même doit être redémarré. En analysant les processus en cours d'exécution, il détermine s'ils utilisent des bibliothèques mises à jour ou s'ils doivent être redémarrés pour que les modifications prennent effet.

Comment fonctionne la vulnérabilité ?

Lorsque needrestart détecte un processus exécutant un interpréteur Python, il lit la variable d'environnement PYTHONPATH associée à ce processus depuis /proc/[pid]/environ, puis la définit avant de lancer son propre interpréteur Python à des fins d'analyse.

Si le processus d'origine appartient à un attaquant local, celui-ci peut manipuler PYTHONPATH pour pointer vers une bibliothèque malveillante.

Par conséquent, lorsque needrestart exécute l'interpréteur Python avec les privilèges root et le PYTHONPATH manipulé, il finit par exécuter le code de l'attaquant, ce qui conduit à une élévation de privilèges vers root.

Versions concernées

Cette vulnérabilité n'affecte que les versions de needrestart antérieures à 3.8. Les versions 3.8 et ultérieures incluent un correctif qui nettoie correctement les variables d'environnement comme PYTHONPATH avant d'invoquer l'interpréteur Python, empêchant ainsi l'élévation de privilèges via une manipulation malveillante de l'environnement.

Utilisation du PoC

  1. Clonez le dépôt.

  2. Dans runner.sh, modifiez l'IP utilisée pour récupérer le binaire compilé afin qu'elle pointe vers votre propre machine.

  3. Sur la machine de l'attaquant, accordez les permissions d'exécution et exécutez binary.sh.

  4. Mettez en place un serveur HTTP :

root@kitploit:~
$ python3 -m http.server
  1. Sur la machine victime, copiez runner.sh, accordez-lui les permissions d'exécution, puis exécutez-le. Dans une autre console, exécutez needrestart avec les privilèges root. À ce stade, vous devriez obtenir un shell root dans la console où le PoC a été exécuté.
Image collée 20251030181503
Télécharger l’outil