Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/loaxert/cve-2024-48990-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubloaxert/cve-2024-48990-poc

CVE-2024-48990-PoC

Эксплойт, подтверждающий концепцию, для CVE-2024-48990, демонстрирующий локальное повышение привилегий в needrestart через манипуляции с PYTHONPATH. Включает скрипт запуска и бинарный файл полезной нагрузки для тестирования.

Репозиторий
410 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48990-PoC

Что такое needrestart и как он работает?

Needrestart — это широко используемая утилита в Linux-системах (по умолчанию установлена во многих версиях Ubuntu), которая после обновления ПО проверяет, нужно ли перезапустить какой-либо сервис или саму систему. Анализируя запущенные процессы, она определяет, используют ли они обновлённые библиотеки или их необходимо перезапустить для применения изменений.

Как работает уязвимость?

Когда needrestart обнаруживает процесс, выполняющий интерпретатор Python, она считывает переменную окружения PYTHONPATH, связанную с этим процессом, из /proc/[pid]/environ и затем устанавливает её перед запуском собственного интерпретатора Python для анализа.

Если исходный процесс принадлежит локальному атакующему, он может изменить PYTHONPATH, чтобы указать на вредоносную библиотеку.

В результате, когда needrestart запускает интерпретатор Python с привилегиями root и изменённым PYTHONPATH, он выполняет код атакующего, что приводит к повышению привилегий до root.

Затронутые версии

Эта уязвимость затрагивает только версии needrestart ниже 3.8. Начиная с версии 3.8 включено исправление, которое должным образом очищает переменные окружения, такие как PYTHONPATH, перед вызовом интерпретатора Python, предотвращая повышение привилегий через манипуляцию вредоносным окружением.

Использование PoC

  1. Клонируйте репозиторий.

  2. В файле runner.sh измените IP-адрес, используемый для загрузки скомпилированного бинарного файла, чтобы он указывал на вашу машину.

  3. На машине атакующего дайте права на выполнение и запустите binary.sh.

  4. Запустите HTTP-сервер:

root@kitploit:~
$ python3 -m http.server
  1. На машине жертвы скопируйте runner.sh, дайте права на выполнение и запустите его. В другой консоли запустите needrestart с привилегиями root. На этом этапе вы должны получить root-шелл в консоли, где был запущен PoC.
Pasted image 20251030181503
Скачать инструмент