Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
needrestart-privesc-cve-2024-48990 — Эксплойт локального повышения привилегий для needrestart (CVE-2024-48990) | Kitploit
Инструменты/GitHubGitHub/tahsinunluturk/needrestart-privesc-cve-2024-48990
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubtahsinunluturk/needrestart-privesc-cve-2024-48990

needrestart-privesc-cve-2024-48990

Эксплойт локального повышения привилегий для needrestart (CVE-2024-48990)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
28 месяцев назадЕщё не проверено

Повышение привилегий needrestart (CVE-2024-48990)

Этот репозиторий содержит минимальный эксплойт для локального повышения привилегий, нацеленный на уязвимость в needrestart (CVE-2024-48990).

Уязвимость позволяет выполнение произвольного кода на Perl с правами root путем злоупотребления опцией конфигурации -c, которая разбирается и выполняется в привилегированном контексте.

Обоснование

Многие существующие эксплойты для повышения привилегий требуют компиляции пользовательских бинарных файлов, запуска дополнительных оболочек или использования интерактивных цепочек команд.

Этот эксплойт был разработан, чтобы избежать этих требований, предоставляя простую технику локального повышения привилегий, которая не требует компиляции, дополнительных инструментов или злоупотребления интерактивным редактором или постраничным просмотрщиком. Повышение привилегий достигается созданием оболочки с SUID-root через привилегированное выполнение конфигурации needrestart.

Как это работает

needrestart реализован на Perl и выполняет файлы конфигурации, переданные через опцию -c, как код Perl с привилегиями root.

Путем предоставления специально созданного файла конфигурации, содержащего вызов system(), могут быть выполнены произвольные команды с правами root, что приводит к локальному повышению привилегий.

Использование

Запустите эксплойт:

root@kitploit:~
python3 needrestart_privesc.py

Если пользователю разрешено выполнять needrestart через sudo, скрипт вызовет его и создаст оболочку с SUID-root в /tmp/bash. Если sudo требует пароль, он будет запрошен обычным образом.

После успешного выполнения автоматически запускается оболочка root.

Дополнительные флаги

Отключить автоматический запуск оболочки:

root@kitploit:~
python3 needrestart_privesc.py --no-shell

Очистить созданные артефакты:

root@kitploit:~
python3 needrestart_privesc.py --cleanup

Примечания

  • Беспарольный sudo не требуется.
  • Пользователю должно быть разрешено выполнять needrestart через sudo.
  • Выполнение полезной нагрузки происходит бесшумно и полагается на побочные эффекты, а не на вывод данных.

Отказ от ответственности

Этот код предоставляется только в образовательных и исследовательских целях.

Скачать инструмент