Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-48990-PoC — CVE-2024-48990에 대한 개념 증명 익스플로잇으로, PYTHONPATH 조작을 통해 needrestart에서 로컬 권한 상승을 시연합니다. 테스트용 러너 스크립트와 페이로드 바이너리를 포함합니다. | Kitploit
도구/GitHubGitHub/loaxert/cve-2024-48990-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload Development
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

CVE-2024-48990에 대한 개념 증명 익스플로잇으로, PYTHONPATH 조작을 통해 needrestart에서 로컬 권한 상승을 시연합니다. 테스트용 러너 스크립트와 페이로드 바이너리를 포함합니다.

저장소 보기
310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-48990-PoC

needrestart란 무엇이며 어떻게 작동하나요?

Needrestart는 리눅스 시스템에서 널리 사용되는 유틸리티로(대부분의 Ubuntu 버전에서 기본 탑재), 소프트웨어 업데이트 후 서비스나 시스템 자체를 다시 시작해야 하는지 확인합니다. 실행 중인 프로세스를 분석하여 업데이트된 라이브러리를 사용하고 있는지, 또는 변경 사항을 적용하기 위해 재시작이 필요한지 판단합니다.

취약점은 어떻게 작동하나요?

Needrestart가 Python 인터프리터를 실행하는 프로세스를 감지하면, /proc/[pid]/environ에서 해당 프로세스와 연결된 환경 변수 PYTHONPATH를 읽어온 후 분석을 위해 자체 Python 인터프리터를 실행하기 전에 해당 변수를 설정합니다.

원래 프로세스가 로컬 공격자에 속한 경우, 공격자는 PYTHONPATH를 조작하여 악성 라이브러리를 가리키도록 할 수 있습니다.

그 결과, needrestart가 루트 권한으로 Python 인터프리터를 실행할 때 조작된 PYTHONPATH가 적용되어 공격자의 코드가 실행되며, 이는 루트 권한 상승으로 이어집니다.

영향을 받는 버전

이 취약점은 needrestart 3.8 이전 버전에만 영향을 미칩니다. 3.8 이상 버전에서는 Python 인터프리터를 호출하기 전에 PYTHONPATH와 같은 환경 변수를 적절히 정화하는 수정 사항이 포함되어 있어, 악의적인 환경 변수 조작을 통한 권한 상승을 방지합니다.

PoC 사용 방법

  1. 리포지토리를 클론합니다.

  2. runner.sh 파일에서 컴파일된 바이너리를 가져오기 위해 사용된 IP를 자신의 머신을 가리키도록 수정합니다.

  3. 공격자 머신에서 binary.sh에 실행 권한을 부여하고 실행합니다.

  4. HTTP 서버를 설정합니다:

root@kitploit:~
$ python3 -m http.server
  1. 피해자 머신에서 runner.sh를 복사하고 실행 권한을 부여한 후 실행합니다. 다른 콘솔에서 needrestart를 루트 권한으로 실행합니다. 이 시점에서 PoC가 실행된 콘솔에서 루트 셸을 획득할 수 있습니다.
Pasted image 20251030181503
도구 다운로드