Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-Linux-PrivEsc-CVE-2024-48990 — 🔄 need-restart 経由の Linux PrivEsc (CVE-2024-48990)。root 権限取得の自動化。💀 | Kitploit
ツール/GitHubGitHub/kikechans/-linux-privesc-cve-2024-48990
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubkikechans/-linux-privesc-cve-2024-48990

-Linux-PrivEsc-CVE-2024-48990

🔄 need-restart 経由の Linux PrivEsc (CVE-2024-48990)。root 権限取得の自動化。💀

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

Privesc-need-restart-2024-48990

エクスプロイトの説明 (CVE-2024-48990 - Pure Python)

このスクリプトは、Linux の needrestart ユーティリティにおける脆弱性 CVE-2024-48990 を、ライブラリパスのハイジャック(PYTHONPATH hijacking)によって悪用します。元のベクターとは異なり、この方法は純粋に Python のみを使用するため、標的マシンに gcc などのコンパイラがインストールされている必要はありません。

ステップバイステップの動作

  1. ディレクトリ構造: /tmp/malicious/importlib ディレクトリを作成します。これは Python 標準ライブラリの構造を模倣します。
  2. 悪意のあるペイロード(importlib/__init__.py): 昇格した権限で実行されるコードが含まれています。読み込まれると、現在のユーザーが root(UID 0)であるかどうかを確認します。該当する場合、/bin/bash バイナリを /tmp/poc にコピーし、SUID ビット(chmod 4755)を設定します。これにより、任意のユーザーが権限を昇格できるバックドアが作成されます。
  3. 囮プロセス(e.py): 無限ループで実行され続ける無害なスクリプトです。2つの機能を果たします:
  • needrestart が傍受できるように、Python インタープリターをシステム上で実行し続けます。
  • /tmp ディレクトリを常に監視します。/tmp/poc ファイルが作成されたことを検出すると、-p フラグ付きで自動的に実行し(root 権限を失わないため)、対話型シェルを提供します。
  1. 環境変数のハイジャック: PYTHONPATH="$PWD" python3 e.py で囮を実行すると、Python の動作を変更します。あらゆるインポートが、システムの正規のパスよりも先に /tmp/malicious を検索するように強制します。
  2. 起動と権限昇格(needrestart): needrestart が管理者権限で実行されると(手動またはシステムのスケジュールタスクによる)、アクティブなプロセスをスキャンします。e.py に到達すると、その環境変数を抽出し、分析のために独自の Python プロセスを起動します。悪意のある PYTHONPATH を継承するため、root プロセスの needrestart は偽の importlib ライブラリをインポートしてペイロードを実行し、マシンに対する完全な制御を獲得します。
ツールをダウンロード