Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990_needrestart — CVE-2024-48990 के लिए शोषण - Needrestart 3.7-3 में विशेषाधिकार वृद्धि। केवल शैक्षिक उद्देश्यों के लिए | Kitploit
उपकरण/GitHubGitHub/czeti/cve-2024-48990_needrestart
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubczeti/cve-2024-48990_needrestart

CVE-2024-48990_needrestart

CVE-2024-48990 के लिए शोषण - Needrestart 3.7-3 में विशेषाधिकार वृद्धि। केवल शैक्षिक उद्देश्यों के लिए

रिपॉजिटरी देखें
5111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48990 - Needrestart 3.7-3 विशेषाधिकार एस्केलेशन शोषण

अवलोकन

इस रिपॉजिटरी में CVE-2024-48990 के लिए एक शोषण है, जो Needrestart 3.7-3 में एक विशेषाधिकार एस्केलेशन भेद्यता है। यह शोषण बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए अनुचित इनपुट हैंडलिंग का लाभ उठाता है।

प्रभावित संस्करण

  • Needrestart 3.7-3 (डेबियन-आधारित सिस्टम पर परीक्षण)
  • अन्य संस्करण भी असुरक्षित हो सकते हैं

शोषण विवरण

शोषण में शामिल हैं:

  • main.asm: विशेषाधिकार एस्केलेशन के लिए उपयोग किया जाने वाला असेंबली शेलकोड।
  • listener.sh: शोषण की सफलता की निगरानी के लिए पायथन-आधारित श्रोता।
  • Makefile: शोषण के संकलन और निष्पादन को स्वचालित करता है।

शोषण के चरण

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990

2. संकलन और निष्पादन

root@kitploit:~
make

यह निम्नलिखित करेगा:

  • शेलकोड को असेंबल और लिंक करेगा।
  • /tmp/attacker/importlib/ के अंदर एक दुर्भावनापूर्ण साझा ऑब्जेक्ट (__init__.so) बनाएगा।
  • हमले की निगरानी के लिए listener.sh स्क्रिप्ट निष्पादित करेगा।

3. शोषण ट्रिगर करें

शोषण को ट्रिगर करने के लिए, निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
sudo needrestart -r a

यह Needrestart को दुर्भावनापूर्ण साझा ऑब्जेक्ट लोड करने के लिए बाध्य करेगा, जिसके परिणामस्वरूप विशेषाधिकार एस्केलेशन होगा।

4. शोषण की सफलता सत्यापित करें

यदि सफल हो, तो आपको देखना चाहिए:

root@kitploit:~
Root obtained!, clear traces ...

यह हमला मल्टी-यूजर उबंटू सर्वरों पर प्रभावी क्यों है

1. अपडेट या पैच करते समय प्रशासकों द्वारा अक्सर Needrestart निष्पादित किया जाता है।

2. यदि हमलावर प्रशासक द्वारा needrestart चलाने से पहले पेलोड इंजेक्ट करता है, तो वे प्रत्यक्ष sudo पहुंच के बिना रूट प्राप्त कर लेते हैं।

3. इसे "प्रतीक्षा करके विशेषाधिकार एस्केलेशन" (टाइम-ऑफ-यूज़ हमला) के रूप में जाना जाता है।


शमन

इस भेद्यता को कम करने के लिए:

  • Needrestart को नवीनतम पैच किए गए संस्करण में अपग्रेड करें।
  • सख्त sudo नीतियों को लागू करके अविश्वसनीय बाइनरी के निष्पादन को प्रतिबंधित करें।
  • संदिग्ध गतिविधि के लिए /tmp/ और /var/tmp/ की निगरानी करें।

अस्वीकरण

यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अनधिकृत उपयोग लागू कानूनों का उल्लंघन कर सकता है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


संदर्भ

  • CVE विवरण
  • Mitre

SEO अनुकूलन टैग:

CVE-2024-48990, Needrestart शोषण, लिनक्स विशेषाधिकार एस्केलेशन, Needrestart 3.7-3 भेद्यता, लिनक्स सुरक्षा, नैतिक हैकिंग, रेड टीमिंग, रूट शोषण, असेंबली शोषण, साइबर सुरक्षा अनुसंधान

टूल डाउनलोड करें