Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cyb3rfr0g/cve-2024-48990-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテストペイロード開発
GitHubcyb3rfr0g/cve-2024-48990-poc

CVE-2024-48990-PoC

needrestart Python CVE-2024-48990 に対する私の見解

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

この単純なシェルスクリプトは、この脆弱性が機能するために必要なすべてのファイルを作成します。

まず、ランダムに生成された一時ファイルを作成します。これは、偽の __init__.so ファイルをコンパイルするために使用されます。 脆弱性がトリガーされると、このファイルが実行され、bash バイナリを /tmp/ribbit にコピーして SUID ビットを設定します。 次に、現在の作業ディレクトリに importlib ディレクトリを作成します。 次に、作成した一時ファイルを __init__.so にコンパイルし、新しく作成したディレクトリに配置します。 最後に、ランダムな名前の別の一時 Python ファイルを作成し、スリープして脆弱性がトリガーされるのを待ちます。トリガーされると、SUID が設定された bash バイナリが実行され、root シェルが得られます。

Python スクリプトが開始されたら、needrestart は root 権限で実行される必要があります。これは通常、apt-get が使用されたときに行われます。

ツールをダウンロード