Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-48990 — CVE-2024-48990에 대한 기술적 분석 및 개념 증명, needrestart에서 PYTHONPATH 조작을 통해 로컬 공격자가 루트 권한으로 임의 코드를 실행할 수 있는 권한 상승 취약점. | Kitploit
도구/GitHubGitHub/cybercrowcc/cve-2024-48990
Privilege EscalationVulnerability AnalysisCode AnalysisExploitationPenetration TestingLearning & Education
GitHubcybercrowcc/cve-2024-48990

CVE-2024-48990

CVE-2024-48990에 대한 기술적 분석 및 개념 증명, needrestart에서 PYTHONPATH 조작을 통해 로컬 공격자가 루트 권한으로 임의 코드를 실행할 수 있는 권한 상승 취약점.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-48990 (및 CVE-2024-48992)

Python 프로세스(즉, Python 인터프리터를 실행 중인 프로세스)의 재시작 필요 여부를 확인하기 위해, needrestart는 이 프로세스의 /proc/pid/environ에서 PYTHONPATH 환경 변수를 추출하고(193행), 해당 변수가 존재하면 설정한 후(196행), "-" 인자를 사용하여 Python("$ptable->{exec}", 203행)을 실행하여 stdin(204행)에서 짧고 하드코딩된 스크립트를 읽습니다:


""" perl 135 sub files { 136 my $self = shift; 137 my $pid = shift; 138 my $cache = shift; 139 my $ptable = nr_ptable_pid($pid); ... 193 my %e = nr_parse_env($pid); 194 local %ENV; 195 if(exists($e{PYTHONPATH})) { 196 $ENV{PYTHONPATH} = $e{PYTHONPATH}; 197 } ... 203 my ($pyread, $pywrite) = nr_fork_pipe2($self->{debug}, $ptable->{exec}, '-'); 204 print $pywrite "import sys\nprint(sys.path)\n"; 205 close($pywrite); """

안타깝게도, Python 프로세스가 로컬 공격자의 소유인 경우, needrestart는 공격자가 제어하는 PYTHONPATH 환경 변수와 함께 Python(203행)을 실행하게 됩니다. 이로 인해 공격자는 (needrestart의 하드코딩된 Python 스크립트(204행)가 전혀 공격자에 의해 제어되지 않음에도 불구하고) 루트 권한으로 임의의 코드를 실행할 수 있습니다. 이것이 CVE-2024-48990입니다.

도구 다운로드