Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990-PoC — CVE-2024-48990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो needrestart में PYTHONPATH हेरफेर के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का प्रदर्शन करता है। इसमें परीक्षण के लिए रनर स्क्रिप्ट और पेलोड बाइनरी शामिल है। | Kitploit
उपकरण/GitHubGitHub/loaxert/cve-2024-48990-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

CVE-2024-48990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो needrestart में PYTHONPATH हेरफेर के माध्यम से स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) का प्रदर्शन करता है। इसमें परीक्षण के लिए रनर स्क्रिप्ट और पेलोड बाइनरी शामिल है।

रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48990-PoC

needrestart क्या है और यह कैसे काम करता है?

Needrestart एक Linux सिस्टम पर व्यापक रूप से उपयोग की जाने वाली उपयोगिता है (कई Ubuntu संस्करणों पर डिफ़ॉल्ट) जो सॉफ़्टवेयर अपडेट के बाद जांचती है कि किसी सेवा या सिस्टम को पुनः प्रारंभ करने की आवश्यकता है या नहीं। चल रही प्रक्रियाओं का विश्लेषण करके, यह निर्धारित करता है कि वे अपडेट की गई लाइब्रेरी का उपयोग कर रहे हैं या परिवर्तन प्रभावी होने के लिए उन्हें पुनः प्रारंभ करने की आवश्यकता है।

यह भेद्यता कैसे काम करती है?

जब needrestart एक ऐसी प्रक्रिया का पता लगाता है जो Python इंटरप्रेटर चला रही है, तो वह /proc/[pid]/environ से उस प्रक्रिया से जुड़े PYTHONPATH पर्यावरण चर को पढ़ता है और फिर विश्लेषण के लिए अपने स्वयं के Python इंटरप्रेटर को लॉन्च करने से पहले इसे सेट करता है।

यदि मूल प्रक्रिया किसी स्थानीय हमलावर की है, तो हमलावर PYTHONPATH को एक दुर्भावनापूर्ण लाइब्रेरी की ओर इंगित करने के लिए हेरफेर कर सकता है।

परिणामस्वरूप, जब needrestart रूट विशेषाधिकारों और हेरफेर किए गए PYTHONPATH के साथ Python इंटरप्रेटर चलाता है, तो यह हमलावर के कोड को निष्पादित कर देता है, जिससे रूट तक विशेषाधिकार वृद्धि होती है।

प्रभावित संस्करण

यह भेद्यता केवल needrestart के संस्करण 3.8 से पहले के संस्करणों को प्रभावित करती है। संस्करण 3.8 और बाद के संस्करणों में एक सुधार शामिल है जो Python इंटरप्रेटर को आह्वान करने से पहले PYTHONPATH जैसे पर्यावरण चर को उचित रूप से स्वच्छ करता है, जिससे दुर्भावनापूर्ण पर्यावरण हेरफेर के माध्यम से विशेषाधिकार वृद्धि को रोका जा सकता है।

PoC का उपयोग

  1. रिपॉजिटरी को क्लोन करें।

  2. runner.sh में, संकलित बाइनरी को लाने के लिए उपयोग किए जाने वाले IP को संशोधित करें ताकि वह आपकी अपनी मशीन की ओर इंगित करे।

  3. हमलावर की मशीन पर, निष्पादन अनुमतियाँ प्रदान करें और binary.sh चलाएँ।

  4. एक HTTP सर्वर सेट करें:

root@kitploit:~
$ python3 -m http.server
  1. पीड़ित मशीन पर, runner.sh को कॉपी करें, इसे निष्पादन अनुमतियाँ दें, और इसे चलाएँ। दूसरे कंसोल में, रूट विशेषाधिकारों के साथ needrestart चलाएँ। इस बिंदु पर, आपको उस कंसोल में एक रूट शेल मिलना चाहिए जहां PoC निष्पादित किया गया था।
Pasted image 20251030181503
टूल डाउनलोड करें