Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
needrestart-privesc-cve-2024-48990 — Exploit d'escalade de privilèges local pour needrestart (CVE-2024-48990) | Kitploit
Outils/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

Exploit d'escalade de privilèges local pour needrestart (CVE-2024-48990)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 8 moisPas encore vérifié

Élévation de privilège needrestart (CVE-2024-48990)

Ce dépôt contient un exploit minimal d'élévation de privilèges locaux ciblant une vulnérabilité dans needrestart (CVE-2024-48990).

La vulnérabilité permet l'exécution arbitraire de code Perl en tant que root en abusant de l'option de configuration -c, qui est analysée et exécutée dans un contexte privilégié.

Justification

De nombreux exploits d'élévation de privilèges existants nécessitent la compilation de binaires personnalisés, le lancement de shells supplémentaires, ou reposent sur des chaînes de commandes interactives.

Cet exploit a été développé pour éviter ces exigences en fournissant une technique simple d'élévation de privilèges locaux qui ne nécessite ni compilation, ni outillage supplémentaire, ni abus d'éditeur ou de paginateur interactif. L'élévation de privilèges est réalisée en créant un shell SUID-root via l'exécution de configuration privilégiée de needrestart.

Fonctionnement

needrestart est implémenté en Perl et exécute les fichiers de configuration passés via l'option -c comme du code Perl avec des privilèges root.

En fournissant un fichier de configuration conçu contenant un appel system(), des commandes arbitraires peuvent être exécutées en tant que root, menant à une élévation de privilèges locale.

Utilisation

Exécutez l'exploit :

root@kitploit:~
python3 needrestart_privesc.py

Si l'utilisateur est autorisé à exécuter needrestart via sudo, le script l'invoquera et créera un shell SUID-root dans /tmp/bash. Si sudo nécessite un mot de passe, il sera demandé normalement.

En cas d'exécution réussie, un shell root est lancé automatiquement.

Options facultatives

Désactiver le lancement automatique du shell :

root@kitploit:~
python3 needrestart_privesc.py --no-shell

Nettoyer les artefacts créés :

root@kitploit:~
python3 needrestart_privesc.py --cleanup

Remarques

  • Le sudo sans mot de passe n'est pas requis.
  • L'utilisateur doit être autorisé à exécuter needrestart via sudo.
  • L'exécution de la charge utile est silencieuse et repose sur des effets secondaires plutôt que sur une sortie.

Avertissement

Ce code est fourni à des fins éducatives et de recherche uniquement.

Télécharger l’outil