Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48990 | Kitploit
ツール/GitHubGitHub/nullbyte-7w7/cve-2024-48990
特権昇格脆弱性分析エクスプロイトペネトレーションテストペイロード開発
GitHubnullbyte-7w7/cve-2024-48990

CVE-2024-48990

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48990

はじめに

この脆弱性は、needrestart が環境変数を管理する方法を悪用します。正確には、PYTHONPATH を悪意のあるライブラリを含むディレクトリに変更することで PYTHONPATH をハイジャックでき、実行とアクセスが可能になります。一部のディレクトリでは suid の問題が発生する可能性があるため、evil.c に次の構造 "sudo mount -o remount,suid /tmp" を定義します。これにより、/tmp/nullbyte -p を実行したときに root を取得できるようになります。

エクスプロイトの実行

root@kitploit:~
bash sysadmin_F.sh

次に、sysadmin がシステムを更新するか、needrestart バージョン 3.7 を実行するのを待ちます。ターゲットが needrestart バージョン 3.7 である必要があることに注意してください。

POC

https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432

ツールをダウンロード