Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48990 — 针对 CVE-2024-48990 的技术分析与概念验证,该漏洞是 needrestart 中的一个权限提升漏洞,允许本地攻击者通过 PYTHONPATH 操纵以 root 身份执行任意代码。 | Kitploit
工具/GitHubGitHub/cybercrowcc/cve-2024-48990
权限提升漏洞分析代码分析漏洞利用渗透测试学习与教育
GitHubcybercrowcc/cve-2024-48990

CVE-2024-48990

针对 CVE-2024-48990 的技术分析与概念验证,该漏洞是 needrestart 中的一个权限提升漏洞,允许本地攻击者通过 PYTHONPATH 操纵以 root 身份执行任意代码。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48990(和 CVE-2024-48992)

为了确定一个 Python 进程(即正在运行 Python 解释器的进程)是否需要重启,needrestart 从该进程的 /proc/pid/environ 文件中提取 PYTHONPATH 环境变量(第 193 行),如果该变量存在则设置之(第 196 行),然后以 "-" 参数执行 Python("$ptable->{exec}",第 203 行)以从标准输入读取一个简短的硬编码脚本(第 204 行):


""" perl 135 sub files { 136 my $self = shift; 137 my $pid = shift; 138 my $cache = shift; 139 my $ptable = nr_ptable_pid($pid); ... 193 my %e = nr_parse_env($pid); 194 local %ENV; 195 if(exists($e{PYTHONPATH})) { 196 $ENV{PYTHONPATH} = $e{PYTHONPATH}; 197 } ... 203 my ($pyread, $pywrite) = nr_fork_pipe2($self->{debug}, $ptable->{exec}, '-'); 204 print $pywrite "import sys\nprint(sys.path)\n"; 205 close($pywrite); """

不幸的是,如果某个 Python 进程属于本地攻击者,那么 needrestart 会使用攻击者控制的 PYTHONPATH 环境变量来执行 Python(第 203 行),这使得攻击者能够以 root 身份执行任意代码(尽管 needrestart 在第 204 行的硬编码 Python 脚本完全不受攻击者控制)。这就是 CVE-2024-48990。

下载工具