Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-Linux-PrivEsc-CVE-2024-48990 — 🔄 need-restart를 통한 Linux 권한 상승 (CVE-2024-48990). 루트 획득 자동화. 💀 | Kitploit
도구/GitHubGitHub/kikechans/-linux-privesc-cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubkikechans/-linux-privesc-cve-2024-48990

-Linux-PrivEsc-CVE-2024-48990

🔄 need-restart를 통한 Linux 권한 상승 (CVE-2024-48990). 루트 획득 자동화. 💀

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4개월 전아직 검토되지 않음

Privesc-need-restart-2024-48990

익스플로잇 설명 (CVE-2024-48990 - 순수 Python)

이 스크립트는 needrestart 유틸리티의 CVE-2024-48990 취약점을 라이브러리 경로 하이재킹(PYTHONPATH hijacking)을 통해 익스플로잇합니다. 원래 벡터와 달리 이 방법은 Python만을 사용하므로, 대상 머신에 gcc 같은 컴파일러가 설치되어 있어야 한다는 요구 사항을 우회할 수 있습니다.

단계별 작동 방식

  1. 디렉토리 구조: /tmp/malicious/importlib 디렉토리를 생성합니다. 이는 Python 표준 라이브러리의 구조를 모방합니다.
  2. 악성 Payload (importlib/__init__.py): 여기에는 상승된 권한으로 실행될 코드가 포함됩니다. 로드되면 현재 사용자가 root(UID 0)인지 확인합니다. 그렇다면 /bin/bash 바이너리를 /tmp/poc로 복사하고 SUID 비트(chmod 4755)를 설정합니다. 이로 인해 모든 사용자가 권한을 상승시킬 수 있는 백도어가 생성됩니다.
  3. 미끼 프로세스 (e.py): 무해한 스크립트로서 무한 루프에서 계속 실행됩니다. 두 가지 기능을 수행합니다:
    • needrestart가 가로챌 수 있도록 시스템에서 Python 인터프리터가 계속 실행되도록 유지합니다.
    • /tmp 디렉토리를 지속적으로 모니터링합니다. /tmp/poc 파일이 생성되는 순간 자동으로 -p 플래그(root 권한을 잃지 않기 위함)와 함께 실행하여 대화형 셸을 제공합니다.
  4. 환경 변수 하이재킹: PYTHONPATH="$PWD" python3 e.py 명령으로 미끼를 실행하면 Python의 동작을 변경합니다. 모든 import가 시스템의 합법적인 경로보다 먼저 /tmp/malicious를 찾도록 강제합니다.
  5. 활성화 및 권한 상승 (needrestart): needrestart가 관리자 권한으로 실행될 때(수동으로 또는 시스템 예약 작업에 의해) 활성 프로세스를 스캔합니다. 우리의 e.py에 도달하면 환경 변수를 추출하고 자체 Python 프로세스를 시작하여 분석합니다. 악성 PYTHONPATH를 상속받은 needrestart의 root 프로세스는 우리의 가짜 importlib 라이브러리를 import하고 payload를 실행하여 머신에 대한 완전한 제어권을 부여합니다.
도구 다운로드