Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48990-Automatic-Exploit — 针对 CVE-2024-48990(needrestart v3.7)的自动化本地权限提升漏洞利用工具,利用 PYTHONPATH 劫持来获取 root 权限。 | Kitploit
工具/GitHubGitHub/serner77/cve-2024-48990-automatic-exploit
权限提升漏洞分析漏洞利用渗透测试学习与教育Payload 开发
GitHubserner77/cve-2024-48990-automatic-exploit

CVE-2024-48990-Automatic-Exploit

针对 CVE-2024-48990(needrestart v3.7)的自动化本地权限提升漏洞利用工具,利用 PYTHONPATH 劫持来获取 root 权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
99个月前尚未审核

CVE-2024-48990 PYTHONPATH 劫持 - 权限提升漏洞利用工具

本工具可自动利用 needrestart 3.7 版本中的一个权限提升漏洞,该漏洞编号为 CVE-2024-48990。
它通过利用 needrestart 扫描 Python 进程时对 PYTHONPATH 环境变量的不安全使用,实现 root 权限执行。

摘要

该漏洞利用工具的工作原理如下:

  1. 编译一个恶意共享对象(__init__.so),该对象会在导入时被触发。
  2. 通过本地 HTTP 服务器提供该 .so 文件。
  3. 通过 SSH 连接到目标主机,并准备一个恶意的 PYTHONPATH 环境。
  4. 启动一个 Python 诱饵进程,持续导入 importlib。
  5. 运行 needrestart,它会继承被篡改的 PYTHONPATH,加载恶意模块,并以 root 身份执行载荷。
  6. 该载荷会创建一个 SUID 二进制文件(/tmp/poc),从而允许获取 root shell。

使用方法

在攻击机上运行漏洞利用工具:

root@kitploit:~
python3 exploit.py --user <ssh_user> --host <target_ip> --att-ip <attacker_ip> --ssh-pass <ssh_password>

参数说明:

  • --user 目标主机上的 SSH 用户名
  • --host 目标 IP 地址
  • --att-ip 攻击机 IP(用于托管载荷)
  • --ssh-pass SSH 密码(如果使用 SSH 密钥则可省略)
  • --http-port 可选 HTTP 端口(默认:8000)

CVE

  • CVE 编号: CVE-2024-48990
  • 受影响软件: needrestart 3.7 版本
  • 漏洞类型: 环境变量处理不安全
  • 影响: 本地权限提升至 root

清理

要从目标主机上移除漏洞利用痕迹:

root@kitploit:~
rm -rf /tmp/malicious /tmp/poc /tmp/exploit.sh

环境要求

攻击机:

  • Python 3
  • pexpect(pip3 install pexpect)
  • gcc(用于编译载荷)
  • 可访问目标主机的 Open SSH
  • python3 -m http.server(脚本会自动启动)

目标主机:

  • 存在漏洞的 needrestart 版本(v3.7)
  • 一个非 root 用户,并对 /usr/sbin/needrestart 具有 sudo NOPASSWD 权限
  • 已安装 Python 3 和 curl

免责声明

本工具仅用于教育和授权安全测试目的。 请勿在非您所有的系统上使用,或未经明确许可使用。

下载工具