Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-Linux-PrivEsc-CVE-2024-48990 — 🔄 Escalação de Privilégios no Linux via need-restart (CVE-2024-48990). Automação de aquisição de root. 💀 | Kitploit
Ferramentas/GitHubGitHub/kikechans/-linux-privesc-cve-2024-48990
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubkikechans/-linux-privesc-cve-2024-48990

-Linux-PrivEsc-CVE-2024-48990

🔄 Escalação de Privilégios no Linux via need-restart (CVE-2024-48990). Automação de aquisição de root. 💀

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 4 mesesAinda não revisado

Privesc-need-restart-2024-48990

Explicação do Exploit (CVE-2024-48990 - Pure Python)

Este script explora a vulnerabilidade CVE-2024-48990 no utilitário needrestart do Linux por meio do sequestro do caminho de bibliotecas (PYTHONPATH hijacking). Diferente do vetor original, este método utiliza exclusivamente Python, o que permite ignorar o requisito de ter compiladores como gcc instalados na máquina vítima.

Funcionamento Passo a Passo

  1. Estrutura de Diretórios: Cria-se o diretório /tmp/malicious/importlib. Isso imita a estrutura da biblioteca padrão do Python.

  2. Payload Malicioso (importlib/__init__.py): Contém o código que será executado com privilégios elevados. Quando carregado, verifica se o usuário atual é root (UID 0). Se for, copia o binário /bin/bash para /tmp/poc e atribui o bit SUID (chmod 4755). Isso cria uma backdoor que permite a qualquer usuário escalar privilégios.

  3. Processo Isca (e.py): É um script inofensivo que se mantém em execução em um loop infinito. Cumpre duas funções:

    • Manter um interpretador Python rodando no sistema para que o needrestart o intercepte.
    • Monitorar constantemente o diretório /tmp. No momento em que detectar que o arquivo /tmp/poc foi criado, o executa automaticamente com a flag -p (para não perder os privilégios de root) entregando o shell interativo.
  4. Sequestro de Variáveis de Ambiente: Ao executar a isca com PYTHONPATH="$PWD" python3 e.py, alteramos o comportamento do Python. Forçamos que qualquer importação procure primeiro em /tmp/malicious antes que nos caminhos legítimos do sistema.

  5. Ativação e Escalada (needrestart): Quando o needrestart é executado com privilégios de administrador (seja manualmente ou por uma tarefa agendada do sistema), ele escaneia os processos ativos. Ao chegar em nosso e.py, extrai suas variáveis de ambiente e inicia seu próprio processo Python para analisá-lo. Ao herdar o PYTHONPATH malicioso, o processo root do needrestart importa nossa falsa biblioteca importlib e executa o payload, concedendo controle total sobre a máquina.

Baixar ferramenta