Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-Linux-PrivEsc-CVE-2024-48990 — 🔄 Повышение привилегий Linux через need-restart (CVE-2024-48990). Автоматизация получения root. 💀 | Kitploit
Инструменты/GitHubGitHub/kikechans/-linux-privesc-cve-2024-48990
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubkikechans/-linux-privesc-cve-2024-48990

-Linux-PrivEsc-CVE-2024-48990

🔄 Повышение привилегий Linux через need-restart (CVE-2024-48990). Автоматизация получения root. 💀

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 месяцев назадЕщё не проверено

Privesc-need-restart-2024-48990

Описание эксплойта (CVE-2024-48990 - Pure Python)

Этот скрипт эксплуатирует уязвимость CVE-2024-48990 в утилите needrestart Linux путем перехвата пути библиотек (PYTHONPATH hijacking). В отличие от исходного вектора, этот метод использует исключительно Python, что позволяет обойти требование наличия компиляторов, таких как gcc, на целевой машине.

Пошаговая работа

  1. Структура каталогов: Создается каталог /tmp/malicious/importlib. Это имитирует структуру стандартной библиотеки Python.

  2. Вредоносная нагрузка (importlib/__init__.py): Содержит код, который будет выполнен с повышенными привилегиями. При загрузке он проверяет, является ли текущий пользователь root (UID 0). Если да, то копирует двоичный файл /bin/bash в /tmp/poc и устанавливает бит SUID (chmod 4755). Это создает бэкдор, позволяющий любому пользователю повысить привилегии.

  3. Процесс-приманка (e.py): Это безобидный скрипт, который выполняется в бесконечном цикле. Он выполняет две функции:

    • Поддерживает работающий интерпретатор Python в системе, чтобы needrestart мог его перехватить.
    • Постоянно отслеживает каталог /tmp. Как только он обнаруживает создание файла /tmp/poc, он автоматически запускает его с флагом -p (чтобы не терять привилегии root), предоставляя интерактивную оболочку.
  4. Перехват переменных окружения: При запуске приманки с PYTHONPATH="$PWD" python3 e.py мы изменяем поведение Python. Мы заставляем любой импорт сначала искать в /tmp/malicious, а не в легитимных системных путях.

  5. Активация и повышение привилегий (needrestart): Когда needrestart запускается с привилегиями администратора (вручную или по запланированной задаче системы), он сканирует активные процессы. Дойдя до нашего e.py, он извлекает его переменные окружения и запускает собственный процесс Python для его анализа. Унаследовав вредоносный PYTHONPATH, root-процесс needrestart импортирует нашу поддельную библиотеку importlib и выполняет нагрузку, предоставляя полный контроль над машиной.

Скачать инструмент