Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48990 — CVE-2024-48990 の PoC | Kitploit
ツール/GitHubGitHub/mr-dj/cve-2024-48990
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

CVE-2024-48990 の PoC

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48990 の PoC

CVE-2024-48990 は、needrestart ユーティリティに存在するローカル権限昇格の脆弱性です。この脆弱性は 3.8 より前のバージョンに存在します。パッケージインストールなどのイベント時に root として実行されるこのサービスは、実行中のすべてのプロセスを安全でない方法でスキャンします。Python プロセスを検出すると、そのプロセスの PYTHONPATH 環境変数を読み取り、信頼します。

権限のないローカル攻撃者は、「おとり」プロセスの PYTHONPATH を乗っ取ることができます。needrestart が実行されると、そのプロセスを見つけて悪意のあるパスを採用し、攻撃者のコードを root 権限で実行します。

使用方法

  1. 攻撃者が制御するディレクトリにリポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. エクスプロイトスクリプトを実行可能にします:
root@kitploit:~
chmod +x exploit.sh
  1. エクスプロイトを実行します。トラップを設定し、SUID シェルが検出されるまで待機します(ルートによって needrestart が実行されると作成されます)。その後、ルートシェルが起動します。

緩和策

  • パッチ: needrestart をバージョン 3.8 またはディストリビューションから提供されているパッチ適用済みバージョンに更新します。
  • マウントの堅牢化: ユーザーが書き込み可能なディレクトリを nosuid および noexec オプションでマウントすることでも、このエクスプロイトを緩和できます。

参照

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • 元のアドバイザリ: Qualys - needrestart の LPE

  • NIST: NVD-CVE-2024-48990

ツールをダウンロード