Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
needrestart-privesc-cve-2024-48990 — needrestart (CVE-2024-48990) 用のローカル権限昇格エクスプロイト | Kitploit
ツール/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

needrestart (CVE-2024-48990) 用のローカル権限昇格エクスプロイト

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
28ヶ月前未レビュー

needrestart 権限昇格 (CVE-2024-48990)

このリポジトリは、needrestart の脆弱性 (CVE-2024-48990) を標的とした最小限のローカル権限昇格エクスプロイトを含んでいます。

この脆弱性により、-c 設定オプションを悪用して、特権コンテキストで解析および実行される任意の Perl コードを root として実行できます。

根拠

既存の権限昇格エクスプロイトの多くは、カスタムバイナリのコンパイル、追加のシェルの起動、またはインタラクティブなコマンドチェーンへの依存を必要とします。

このエクスプロイトは、コンパイル、追加ツール、またはインタラクティブなエディタやページャの悪用を必要としない、簡単なローカル権限昇格手法を提供することで、それらの要件を回避するために開発されました。権限昇格は、needrestart の特権設定実行を通じて SUID-root シェルを作成することで達成されます。

動作原理

needrestart は Perl で実装されており、-c オプションで渡された設定ファイルを root 権限で Perl コードとして実行します。

system() 呼び出しを含む細工された設定ファイルを提供することで、任意のコマンドを root として実行でき、ローカル権限昇格につながります。

使用方法

エクスプロイトを実行します:

root@kitploit:~
python3 needrestart_privesc.py

ユーザーが sudo 経由で needrestart を実行することを許可されている場合、スクリプトはそれを呼び出し、/tmp/bash に SUID-root シェルを作成します。sudo がパスワードを要求する場合、通常通りプロンプトが表示されます。

正常に実行されると、root シェルが自動的に起動されます。

オプションフラグ

自動シェル起動を無効にする:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

作成されたアーティファクトをクリーンアップする:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

注意事項

  • パスワードなしの sudo は必要ありません。
  • ユーザーは sudo 経由で needrestart を実行することが許可されている必要があります。
  • ペイロードの実行は静かに行われ、出力ではなく副作用に依存します。

免責事項

このコードは教育および研究目的でのみ提供されます。

ツールをダウンロード