Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
needrestart-privesc-cve-2024-48990 — Exploit per l'escalation locale dei privilegi su needrestart (CVE-2024-48990) | Kitploit
Strumenti/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

Exploit per l'escalation locale dei privilegi su needrestart (CVE-2024-48990)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
28 mesi faNon ancora revisionato

Escalation dei privilegi di needrestart (CVE-2024-48990)

Questa repository contiene un exploit minimale di escalation locale dei privilegi che mira a una vulnerabilità in needrestart (CVE-2024-48990).

La vulnerabilità consente l'esecuzione arbitraria di codice Perl come root abusando dell'opzione di configurazione -c, che viene analizzata ed eseguita in un contesto privilegiato.

Motivazione

Molti exploit di escalation dei privilegi esistenti richiedono la compilazione di binari personalizzati, l'avvio di shell aggiuntive o l'utilizzo di catene di comandi interattive.

Questo exploit è stato sviluppato per evitare questi requisiti, fornendo una tecnica semplice di escalation locale dei privilegi che non richiede compilazione, strumenti aggiuntivi o abuso interattivo di editor o pager. L'escalation dei privilegi viene ottenuta creando una shell SUID-root tramite l'esecuzione privilegiata della configurazione di needrestart.

Come funziona

needrestart è implementato in Perl ed esegue i file di configurazione passati tramite l'opzione -c come codice Perl con privilegi di root.

Fornendo un file di configurazione appositamente predisposto contenente una chiamata system(), è possibile eseguire comandi arbitrari come root, portando all'escalation locale dei privilegi.

Utilizzo

Esegui l'exploit:

root@kitploit:~
python3 needrestart_privesc.py

Se all'utente è consentito eseguire needrestart tramite sudo, lo script lo invocherà e creerà una shell SUID-root in /tmp/bash. Se sudo richiede una password, verrà richiesta normalmente.

Dopo l'esecuzione riuscita, viene avviata automaticamente una shell root.

Flag opzionali

Disabilita l'avvio automatico della shell:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

Rimuovi gli artefatti creati:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

Note

  • Non è richiesto sudo senza password.
  • L'utente deve avere il permesso di eseguire needrestart tramite sudo.
  • L'esecuzione del payload è silenziosa e si basa su effetti collaterali anziché sull'output.

Dichiarazione di non responsabilità

Questo codice è fornito esclusivamente a scopo educativo e di ricerca.

Scarica lo strumento