Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990 — PoC for CVE-2024-48990 | Kitploit
Ferramentas/GitHubGitHub/mr-dj/cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

PoC for CVE-2024-48990

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2024-48990

CVE-2024-48990 é uma vulnerabilidade de escalada de privilégio local encontrada no utilitário needrestart. A vulnerabilidade existe em versões anteriores à 3.8. O serviço, que é executado como root durante eventos como instalações de pacotes, escaneia de forma insegura todos os processos em execução. Quando encontra um processo Python, ele lê e confia na variável de ambiente PYTHONPATH desse processo.

Um atacante local sem privilégios pode sequestrar o PYTHONPATH em um processo "isca". Quando o needrestart é executado, ele o encontrará, adotando o caminho malicioso, e então executará o código do atacante com privilégios de root.

Uso

  1. Clone o repositório em um diretório controlado pelo atacante:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. Torne o script de exploit executável:
root@kitploit:~
chmod +x exploit.sh
  1. Execute o exploit. Ele irá armar a armadilha e esperar até que o shell SUID seja detectado (criado quando o needrestart é executado pelo root), abrindo um shell root.

Mitigação

  • Correção: Atualize o needrestart para a versão 3.8 ou uma versão corrigida da sua distribuição
  • Reforçar Montagens: Este exploit também pode ser mitigado montando diretórios graváveis pelo usuário com as opções nosuid e noexec.

Referências

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • Aviso Original: Qualys - LPEs no needrestart

  • NIST: NVD-CVE-2024-48990

Baixar ferramenta