Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990 — CVE-2024-48990 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, needrestart में एक विशेषाधिकार वृद्धि भेद्यता जो स्थानीय हमलावरों को PYTHONPATH हेरफेर के माध्यम से रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/cybercrowcc/cve-2024-48990
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकोड विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcybercrowcc/cve-2024-48990

CVE-2024-48990

CVE-2024-48990 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, needrestart में एक विशेषाधिकार वृद्धि भेद्यता जो स्थानीय हमलावरों को PYTHONPATH हेरफेर के माध्यम से रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48990 (and CVE-2024-48992)

यह निर्धारित करने के लिए कि क्या किसी Python प्रक्रिया (एक प्रक्रिया जो Python इंटरप्रेटर चला रही है) को पुनरारंभ करने की आवश्यकता है, needrestart इस प्रक्रिया के /proc/pid/environ से PYTHONPATH एनवायरनमेंट वेरिएबल निकालता है (पंक्ति 193 पर), यदि यह मौजूद है तो इस एनवायरनमेंट वेरिएबल को सेट करता है (पंक्ति 196 पर), और Python ("$ptable->{exec}" at line 203) को "-" आर्गुमेंट के साथ निष्पादित करता है ताकि stdin से एक छोटी, हार्ड-कोडेड स्क्रिप्ट पढ़ी जा सके (पंक्ति 204 पर):


""" perl 135 sub files { 136 my $self = shift; 137 my $pid = shift; 138 my $cache = shift; 139 my $ptable = nr_ptable_pid($pid); ... 193 my %e = nr_parse_env($pid); 194 local %ENV; 195 if(exists($e{PYTHONPATH})) { 196 $ENV{PYTHONPATH} = $e{PYTHONPATH}; 197 } ... 203 my ($pyread, $pywrite) = nr_fork_pipe2($self->{debug}, $ptable->{exec}, '-'); 204 print $pywrite "import sys\nprint(sys.path)\n"; 205 close($pywrite); """

दुर्भाग्य से, यदि कोई Python प्रक्रिया किसी स्थानीय हमलावर की है, तो needrestart Python को (पंक्ति 203 पर) हमलावर-नियंत्रित PYTHONPATH एनवायरनमेंट वेरिएबल के साथ निष्पादित करता है, जो हमलावर को root के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है (भले ही needrestart की हार्ड-कोडेड Python स्क्रिप्ट पंक्ति 204 पर बिल्कुल भी हमलावर-नियंत्रित न हो)। यह CVE-2024-48990 है।

टूल डाउनलोड करें