Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48990 — CVE-2024-48990的PoC | Kitploit
工具/GitHubGitHub/mr-dj/cve-2024-48990
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubmr-dj/cve-2024-48990

CVE-2024-48990

CVE-2024-48990的PoC

查看仓库
1510个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48990 的 PoC

CVE-2024-48990 是在 needrestart 工具中发现的一个本地权限提升漏洞。该漏洞存在于 3.8 之前的版本中。该服务在诸如软件包安装等事件期间以 root 权限运行,会不安全地扫描所有正在运行的进程。当发现 Python 进程时,它会读取并信任该进程的 PYTHONPATH 环境变量。

一个低权限的本地攻击者可以在一个“诱饵”进程上劫持 PYTHONPATH。当 needrestart 运行时,它会发现该进程,采用恶意路径,然后以 root 权限执行攻击者的代码。

使用方法

  1. 在攻击者控制的目录中克隆仓库:
root@kitploit:~
git clone https://github.com/Mr-DJ/CVE-2024-48990
cd CVE-2024-48990
  1. 使漏洞利用脚本可执行:
root@kitploit:~
chmod +x exploit.sh
  1. 运行漏洞利用。它将设置陷阱,并等待检测到 SUID shell(当 root 执行 needrestart 时创建),从而弹出 root shell。

缓解措施

  • 补丁:将 needrestart 更新到 3.8 版本或您的发行版提供的修补版本
  • 加固挂载:还可以通过使用 nosuid 和 noexec 选项挂载用户可写的目录来缓解此漏洞利用。

参考

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-48990

  • 原始公告:Qualys - LPEs in needrestart

  • NIST: NVD-CVE-2024-48990

下载工具