Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/loaxert/cve-2024-48990-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

Exploit proof-of-concept per CVE-2024-48990, che dimostra l'escalation dei privilegi locale in needrestart tramite manipolazione di PYTHONPATH. Include script runner e binario payload per i test.

Vedi Repository
310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48990-PoC

Cos'è needrestart e come funziona?

Needrestart è un'utilità ampiamente utilizzata sui sistemi Linux (predefinita in molte versioni di Ubuntu) che, dopo un aggiornamento del software, controlla se un servizio o il sistema stesso deve essere riavviato. Analizzando i processi in esecuzione, determina se stanno utilizzando librerie aggiornate o se devono essere riavviati affinché le modifiche vengano applicate.

Come funziona la vulnerabilità?

Quando needrestart rileva un processo che esegue un interprete Python, legge la variabile d'ambiente PYTHONPATH associata a quel processo da /proc/[pid]/environ e la imposta prima di avviare il proprio interprete Python per l'analisi.

Se il processo originale appartiene a un attaccante locale, quest'ultimo può manipolare PYTHONPATH per farlo puntare a una libreria dannosa.

Di conseguenza, quando needrestart esegue l'interprete Python con privilegi di root e la PYTHONPATH manipolata, finisce per eseguire il codice dell'attaccante, portando a un'escalation dei privilegi a root.

Versioni interessate

Questa vulnerabilità riguarda solo le versioni di needrestart precedenti alla 3.8. Le versioni 3.8 e successive includono una correzione che igienizza adeguatamente variabili d'ambiente come PYTHONPATH prima di richiamare l'interprete Python, impedendo l'escalation dei privilegi tramite la manipolazione dannosa dell'ambiente.

Utilizzo del PoC

  1. Clonare il repository.

  2. In runner.sh, modificare l'IP utilizzato per scaricare il binario compilato in modo che punti alla propria macchina.

  3. Sulla macchina dell'attaccante, concedere i permessi di esecuzione ed eseguire binary.sh.

  4. Configurare un server HTTP:

root@kitploit:~
$ python3 -m http.server
  1. Sulla macchina vittima, copiare runner.sh, concedergli i permessi di esecuzione ed eseguirlo. In un'altra console, eseguire needrestart con privilegi di root. A questo punto, si dovrebbe ottenere una shell di root nella console in cui è stato eseguito il PoC.
Pasted image 20251030181503
Scarica lo strumento