Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48990_needrestart — Эксплойт для CVE-2024-48990 - Повышение привилегий в Needrestart 3.7-3. Только для образовательных целей. | Kitploit
Инструменты/GitHubGitHub/czeti/cve-2024-48990_needrestart
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
czeti/cve-2024-48990_needrestart

CVE-2024-48990_needrestart

Эксплойт для CVE-2024-48990 - Повышение привилегий в Needrestart 3.7-3. Только для образовательных целей.

Репозиторий
5111 год назадЕщё не проверено

CVE-2024-48990 - Эксплойт повышения привилегий для Needrestart 3.7-3

Обзор

Этот репозиторий содержит эксплойт для CVE-2024-48990, уязвимости повышения привилегий в Needrestart 3.7-3. Эксплойт использует некорректную обработку входных данных для выполнения произвольного кода с повышенными привилегиями.

Уязвимые версии

  • Needrestart 3.7-3 (протестировано на системах на базе Debian)
  • Другие версии также могут быть уязвимы

Детали эксплойта

Эксплойт состоит из:

  • main.asm: шеллкод на ассемблере, используемый для повышения привилегий.
  • listener.sh: скрипт-слушатель на Python для мониторинга успеха эксплуатации.
  • Makefile: автоматизирует компиляцию и выполнение эксплойта.

Шаги эксплуатации

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990

2. Компиляция и выполнение

root@kitploit:~
make

При этом:

  • Ассемблируется и компонуется шеллкод.
  • Создается вредоносный общий объект (__init__.so) внутри /tmp/attacker/importlib/.
  • Выполняется скрипт listener.sh для мониторинга атаки.

3. Запуск эксплойта

Чтобы запустить эксплойт, выполните следующую команду:

root@kitploit:~
sudo needrestart -r a

Это заставит Needrestart загрузить вредоносный общий объект, что приведет к повышению привилегий.

4. Проверка успеха эксплуатации

В случае успеха вы должны увидеть:

root@kitploit:~
Root obtained!, clear traces ...

Почему эта атака эффективна на многопользовательских серверах Ubuntu

1. Needrestart часто запускается администраторами при обновлении или установке патчей на сервере.

2. Если злоумышленник внедряет полезную нагрузку до того, как администратор запустит needrestart, он получает root-доступ без прямого sudo-доступа.

3. Это известно как «повышение привилегий путем ожидания» (атака времени использования).


Меры защиты

Для снижения риска данной уязвимости:

  • Обновите Needrestart до последней исправленной версии.
  • Ограничьте выполнение недоверенных двоичных файлов, применяя строгие политики sudo.
  • Мониторьте /tmp/ и /var/tmp/ на предмет подозрительной активности.

Отказ от ответственности

Данный эксплойт предназначен только для образовательных и исследовательских целей. Несанкционированное использование может нарушать действующее законодательство. Автор не несет ответственности за любое неправомерное использование.


Ссылки

  • CVE Details
  • Mitre

Теги SEO-оптимизации:

CVE-2024-48990, Needrestart Exploit, Linux Privilege Escalation, Needrestart 3.7-3 Vulnerability, Linux Security, Ethical Hacking, Red Teaming, Root Exploit, Assembly Exploit, Cybersecurity Research

Скачать инструмент