Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32019_poc — هذا هو poc بديل لـ CVE-2024-32019 مكتوب بلغة Python | Kitploit
أدوات/GitHubGitHub/hexared/cve-2024-32019_poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

هذا هو poc بديل لـ CVE-2024-32019 مكتوب بلغة Python

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات عبر ndsudo (استغلال محلي لـ Netdata)

هذا هو إثبات مفهوم بديل لاستغلال أداة ndsudo الثغرة المرفقة مع Netdata لتنفيذ تصعيد امتيازات محلي. يعمل الاستغلال عن طريق إضافة السكريبت داخل PATH الخاص بالمستخدم، واستبدال أمر مسموح به (nvme) بواسطة ndsudo وتنفيذه كجذر.


المتطلبات والافتراضات 📜

  • الوصول إلى شل محلي على النظام المستهدف.
  • وجود Python3 على الجهاز المستهدف.
  • إمكانية تنفيذ الأمر ndsudo.

الخطوات

1. السكريبت 🔨

يمكنك إما إنشاء السكريبت مباشرة أو رفعه إلى الجهاز المستهدف، بشرط أن يُسمى باسم أحد الأوامر المسموح بها. للتحقق من الأوامر المسموح بها بواسطة ndsudo، فقط قم بتشغيل ndsudo --help.

في هذا الإثبات، سنستخدم الأمر nvme-list، لذلك سيُسمى السكريبت nvme.


2. حقن PATH 💉

بمجرد إنشاء السكريبت وتسميته باسم أمر مسموح به من قبل ndsudo، نحتاج إلى حقنه في بداية متغير PATH بحيث يكون أول ما يتم العثور عليه وتنفيذه.

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. صلاحيات التنفيذ 🔫

من الواضح أن السكريبت يحتاج إلى صلاحيات تنفيذ.

root@kitploit:~
chmod +x /tmp/nvme

4. تشغيل الاستغلال 💥

بمجرد إعداد كل شيء، ما عليك سوى تشغيل ndsudo مع السكريبت المزيف وستصبح جذرًا.

root@kitploit:~
ndsudo nvme-list

الموارد 📚

  • إعلان جيتهاب الأمني لـ Netdata: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

اخترق بمسؤولية 💀

تنزيل الأداة