Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48990 — PoC for CVE-2024-48990 | Kitploit
Инструменты/GitHubGitHub/mr-dj/cve-2024-48990
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

PoC for CVE-2024-48990

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2024-48990

CVE-2024-48990 — это локальная уязвимость повышения привилегий, обнаруженная в утилите needrestart. Уязвимость присутствует в версиях до 3.8. Сервис, работающий с правами root во время таких событий, как установка пакетов, небезопасно сканирует все запущенные процессы. Когда он находит процесс Python, он считывает и доверяет переменной окружения PYTHONPATH этого процесса.

Непривилегированный локальный злоумышленник может перехватить PYTHONPATH в процессе-«приманке». Когда needrestart запускается, он находит этот процесс, применяет вредоносный путь и затем выполняет код злоумышленника с root-привилегиями.

Использование

  1. Клонируйте репозиторий в каталог, контролируемый атакующим:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. Сделайте скрипт эксплойта исполняемым:
root@kitploit:~
chmod +x exploit.sh
  1. Запустите эксплойт. Он установит ловушку и будет ждать, пока не будет обнаружен SUID-шелл(создаваемый при выполнении needrestart от root), и запустит root-шелл.

Меры по смягчению

  • Исправление: обновите needrestart до версии 3.8 или исправленной версии из вашего дистрибутива.
  • Ужесточение точек монтирования: этот эксплойт также можно смягчить, смонтировав пользовательские каталоги для записи с параметрами nosuid и noexec.

Ссылки

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • Оригинальный бюллетень безопасности: Qualys - LPEs in needrestart

  • NIST: NVD-CVE-2024-48990

Скачать инструмент