Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48990-POC — Простой PoC для уязвимости повышения привилегий CVE-2024-48990 в needrestart. | Kitploit
Инструменты/GitHubGitHub/sobbing333/cve-2024-48990-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsobbing333/cve-2024-48990-poc

CVE-2024-48990-POC

Простой PoC для уязвимости повышения привилегий CVE-2024-48990 в needrestart.

Репозиторий
118 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48990-POC

Простой POC для уязвимости повышения привилегий CVE-2024-48990 в needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt

Обзор

Это было разработано при прохождении задания HackTheBox 'Conversor'. Позже будут внесены небольшие изменения, чтобы сделать его более универсальным. Мне просто не понравились реализации, которые я нашёл для своего случая, поэтому я решил сделать свою. Вероятно, позже добавлю ещё.

ПРИМЕЧАНИЕ: Возможно, позже я изменю реализацию, чтобы просто повышать привилегии в текущей сессии вместо создания нового reverse shell.

Использование

Это bash-скрипт, который автоматизирует эксплуатацию. Просто выполните следующую команду на тестируемой системе и подготовьте слушатель, например netcat, для приёма reverse shell:

ПРИМЕЧАНИЕ: ОБЯЗАТЕЛЬНО ИЗМЕНИТЕ IP И ПОРТ В СКРИПТЕ (порт по умолчанию: 1234)

root@kitploit:~
bash exploit.sh

Отказ от ответственности

Не занимайтесь незаконными вещами, бла-бла-бла... Просто не будьте глупыми и используйте это только в образовательных целях в контролируемых средах.

Скачать инструмент