Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48990-Automatic-Exploit — Exploit automatisé d'escalade de privilèges locaux pour CVE-2024-48990 (needrestart v3.7), exploitant le détournement de PYTHONPATH pour obtenir un accès root. | Kitploit
Outils/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

Exploit automatisé d'escalade de privilèges locaux pour CVE-2024-48990 (needrestart v3.7), exploitant le détournement de PYTHONPATH pour obtenir un accès root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
9il y a 9 moisPas encore vérifié

CVE-2024-48990 PYTHONPATH Hijack - Exploitation d'élévation de privilèges

Cet outil automatise l'exploitation d'une vulnérabilité d'élévation de privilèges dans needrestart version 3.7, identifiée sous le nom CVE-2024-48990.
Il permet l'exécution en tant que root en exploitant l'utilisation non sécurisée de la variable d'environnement PYTHONPATH lorsque needrestart analyse les processus Python.

Résumé

L'exploitation fonctionne comme suit :

  1. Compilation d'un objet partagé malveillant (__init__.so) déclenché lors de l'import.
  2. Mise à disposition du .so via un serveur HTTP local.
  3. Connexion à la cible via SSH et préparation d'un environnement PYTHONPATH malveillant.
  4. Lancement d'un processus Python leurre qui importe continuellement importlib.
  5. Exécution de needrestart, qui hérite du PYTHONPATH manipulé, charge le module malveillant et exécute la charge utile en tant que root.
  6. La charge utile crée un binaire SUID (/tmp/poc), permettant d'obtenir un shell root.

Utilisation

Exécutez l'exploit depuis votre machine attaquante :

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

Paramètres :

  • --user Nom d'utilisateur SSH sur la cible
  • --host Adresse IP de la cible
  • --att-ip Adresse IP de l'attaquant (utilisée pour héberger la charge utile)
  • --ssh-pass Mot de passe SSH (omettre si vous utilisez des clés SSH)
  • --http-port Port HTTP optionnel (par défaut : 8000)

CVE

  • Identifiant CVE : CVE-2024-48990
  • Logiciel affecté : needrestart version 3.7
  • Type de vulnérabilité : Gestion non sécurisée des variables d'environnement
  • Impact : Élévation locale de privilèges vers root

Nettoyage

Pour supprimer les traces de l'exploit sur la cible :

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

Prérequis

Machine attaquante :

  • Python 3
  • pexpect (pip3 install pexpect)
  • gcc (pour compiler la charge utile)
  • Accès SSH ouvert à la cible
  • python3 -m http.server (démarré automatiquement par le script)

Machine cible :

  • Une version vulnérable de needrestart (v3.7)
  • Un utilisateur non root avec les droits sudo NOPASSWD pour /usr/sbin/needrestart
  • Python 3 et curl installés

Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. Ne l'utilisez pas sur des systèmes dont vous n'êtes pas propriétaire ou sans autorisation explicite.

Télécharger l’outil