Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990 — PoC for CVE-2024-48990 | Kitploit
Outils/GitHubGitHub/mr-dj/cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

PoC for CVE-2024-48990

Voir le dépôt
1il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2024-48990

CVE-2024-48990 est une vulnérabilité d'élévation de privilèges locaux découverte dans l'utilitaire needrestart. La vulnérabilité existe dans les versions antérieures à 3.8. Le service, qui s'exécute en tant que root lors d'événements comme les installations de paquets, analyse de manière non sécurisée tous les processus en cours d'exécution. Lorsqu'il trouve un processus Python, il lit et fait confiance à la variable d'environnement PYTHONPATH de ce processus.

Un attaquant local sans privilèges peut détourner le PYTHONPATH d'un processus « leurre ». Lorsque needrestart s'exécute, il le trouve, adopte le chemin malveillant, puis exécute le code de l'attaquant avec les privilèges root.

Utilisation

  1. Clonez le dépôt dans un répertoire contrôlé par l'attaquant :
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. Rendez le script d'exploitation exécutable :
root@kitploit:~
chmod +x exploit.sh
  1. Exécutez l'exploit. Il posera le piège et attendra que le shell SUID soit détecté (créé lorsque needrestart est exécuté par root), puis ouvrira un shell root.

Atténuation

  • Correctif : mettez à jour needrestart vers la version 3.8 ou une version corrigée de votre distribution
  • Durcir les montages : cet exploit peut également être atténué en montant les répertoires accessibles en écriture par l'utilisateur avec les options nosuid et noexec.

Références

  • CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • Avis d'origine : Qualys - LPEs in needrestart

  • NIST : NVD-CVE-2024-48990

Télécharger l’outil