Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990_needrestart — Exploit para CVE-2024-48990 - Escalação de Privilégios no Needrestart 3.7-3. Apenas para fins educacionais. | Kitploit
Ferramentas/GitHubGitHub/czeti/cve-2024-48990_needrestart
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoRed TeamingExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
czeti/cve-2024-48990_needrestart

CVE-2024-48990_needrestart

Exploit para CVE-2024-48990 - Escalação de Privilégios no Needrestart 3.7-3. Apenas para fins educacionais.

Ver Repositório
5112há 1 anoAinda não revisado

CVE-2024-48990 - Exploit de Escalada de Privilégios no Needrestart 3.7-3

Visão Geral

Este repositório contém um exploit para CVE-2024-48990, uma vulnerabilidade de escalada de privilégios no Needrestart 3.7-3. O exploit aproveita o tratamento inadequado de entrada para executar código arbitrário com privilégios elevados.

Versões Afetadas

  • Needrestart 3.7-3 (testado em sistemas baseados em Debian)
  • Outras versões também podem ser vulneráveis

Detalhes do Exploit

O exploit consiste em:

  • main.asm: shellcode em Assembly usado para escalada de privilégios.
  • listener.sh: listener baseado em Python para monitorar o sucesso da exploração.
  • Makefile: automatiza a compilação e a execução do exploit.

Etapas de Exploração

1. Clone o Repositório

git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990

2. Compile e Execute

make

Isso irá:

  • Montar e linkar o shellcode.
  • Criar um objeto compartilhado malicioso (__init__.so) dentro de /tmp/attacker/importlib/.
  • Executar o script listener.sh para monitorar o ataque.

3. Acione o Exploit

Para acionar o exploit, execute o seguinte comando:

sudo needrestart -r a

Isso força o Needrestart a carregar o objeto compartilhado malicioso, resultando em escalada de privilégios.

4. Verifique o Sucesso da Exploração

Se for bem-sucedido, você deve ver:

Root obtained!, clear traces ...

Por que Este Ataque é Eficaz em Servidores Ubuntu Multiusuário

1. O Needrestart é frequentemente executado por administradores ao atualizar ou aplicar correções no servidor.

2. Se o atacante injetar o payload antes de um administrador executar o needrestart, ele obtém root sem acesso direto ao sudo.

3. Isso é conhecido como "escalada de privilégios por espera" (ataque de tempo de uso).


Mitigação

Para mitigar esta vulnerabilidade:

  • Atualize o Needrestart para a versão corrigida mais recente.
  • Restrinja a execução de binários não confiáveis aplicando políticas estritas de sudo.
  • Monitore /tmp/ e /var/tmp/ para atividades suspeitas.

Aviso Legal

Este exploit é apenas para fins educacionais e de pesquisa. O uso não autorizado pode violar as leis aplicáveis. O autor não é responsável por qualquer uso indevido.


Referências

  • Detalhes do CVE
  • Mitre

Tags de Otimização SEO:

CVE-2024-48990, Exploit do Needrestart, Escalada de Privilégios no Linux, Vulnerabilidade do Needrestart 3.7-3, Segurança Linux, Hacking Ético, Red Teaming, Exploit de Root, Exploit em Assembly, Pesquisa em Cibersegurança

Baixar ferramenta