Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990-PoC — My take on the needrestart Python CVE-2024-48990 | Kitploit
Ferramentas/GitHubGitHub/cyb3rfr0g/cve-2024-48990-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPayload Development
GitHubcyb3rfr0g/cve-2024-48990-poc

CVE-2024-48990-PoC

My take on the needrestart Python CVE-2024-48990

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este script de shell simples deve criar todos os arquivos necessários para que esta vulnerabilidade funcione.

Primeiro, ele cria um arquivo temporário gerado aleatoriamente que será usado para compilar o falso arquivo __init__.so. Quando a vulnerabilidade é acionada, este arquivo executará e copiará o binário bash para /tmp/ribbit e definirá o bit SUID. Em seguida, ele cria o diretório importlib no diretório de trabalho atual. Então, ele compila o arquivo temporário criado em __init__.so e o coloca no diretório recém-criado. Por último, ele cria outro arquivo python temporário com nome aleatório que dorme e espera a vulnerabilidade ser acionada. Uma vez acionada, ele executará o binário bash com SUID definido, resultando em um shell root.

Assim que o script python for iniciado, o needrestart precisa ser executado com permissões root. Isso normalmente é feito quando o apt-get é usado.

Baixar ferramenta