Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48990 — um exploit para CVE-2024-48990 ( Escalação de Privilégio Local ) no needrestart | Kitploit
Ferramentas/GitHubGitHub/o-sec/cve-2024-48990
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubo-sec/cve-2024-48990

CVE-2024-48990

um exploit para CVE-2024-48990 ( Escalação de Privilégio Local ) no needrestart

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48990 POC

Visão Geral

A Qualys descobriu que o needrestart, antes da versão 3.8, permite que atacantes locais executem código arbitrário como root ao enganar o needrestart para que execute o interpretador Python com uma variável de ambiente PYTHONPATH controlada pelo atacante.

Este repositório contém um exploit de prova de conceito (PoC) para a CVE-2024-48990.

Resumo da Vulnerabilidade

  • ID do CVE: CVE-2024-48990
  • Componente Afetado: needrestart
  • Tipo de Vulnerabilidade: Escalada de Privilégios Local
  • Vetor de Ataque: Local
  • Impacto: Escalada de privilégios para root

Utilização

root@kitploit:~
./poc.sh 

"loop.py" e "privesc.py" são apenas um exemplo para a exploração; você não precisa trazê-los junto com o poc.sh! Tudo de que você precisa é o poc.sh.

Aviso Legal

Este projeto destina-se apenas a fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido deste código ou por qualquer dano resultante da sua utilização.

Baixar ferramenta