Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990-PoC — Prova de conceito de exploit para CVE-2024-48990, demonstrando escalonamento local de privilégios no needrestart por meio de manipulação de PYTHONPATH. Inclui script de execução e binário de payload para testes. | Kitploit
Ferramentas/GitHubGitHub/loaxert/cve-2024-48990-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

Prova de conceito de exploit para CVE-2024-48990, demonstrando escalonamento local de privilégios no needrestart por meio de manipulação de PYTHONPATH. Inclui script de execução e binário de payload para testes.

Ver Repositório
4há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48990-PoC

O que é o needrestart e como ele funciona?

O needrestart é um utilitário amplamente utilizado em sistemas Linux (padrão em muitas versões do Ubuntu) que verifica, após uma atualização de software, se algum serviço ou o próprio sistema precisa ser reiniciado. Ao analisar processos em execução, ele determina se eles estão usando bibliotecas atualizadas ou se precisam ser reiniciados para que as alterações tenham efeito.

Como a vulnerabilidade funciona?

Quando o needrestart detecta um processo executando um interpretador Python, ele lê a variável de ambiente PYTHONPATH associada a esse processo a partir de /proc/[pid]/environ e a define antes de iniciar seu próprio interpretador Python para análise.

Se o processo original pertencer a um atacante local, o atacante pode manipular PYTHONPATH para apontar para uma biblioteca maliciosa.

Como resultado, quando o needrestart executa o interpretador Python com privilégios de root e o PYTHONPATH manipulado, ele acaba executando o código do atacante, levando a uma escalada de privilégios para root.

Versões Afetadas

Esta vulnerabilidade afeta apenas versões do needrestart anteriores à 3.8. As versões 3.8 e posteriores incluem uma correção que sanitiza adequadamente variáveis de ambiente como PYTHONPATH antes de invocar o interpretador Python, prevenindo a escalada de privilégios por meio de manipulação maliciosa do ambiente.

Usando o PoC

  1. Clone o repositório.

  2. Em runner.sh, modifique o IP usado para buscar o binário compilado de modo que aponte para a sua própria máquina.

  3. Na máquina do atacante, conceda permissões de execução e execute binary.sh.

  4. Configure um servidor HTTP:

root@kitploit:~
$ python3 -m http.server
  1. Na máquina da vítima, copie runner.sh, conceda permissões de execução e execute-o. Em outro console, execute needrestart com privilégios de root. Nesse momento, você deve obter um shell de root no console onde o PoC foi executado.
Pasted image 20251030181503
Baixar ferramenta