Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — تطبيق بلغة بايثون لاستغلال رفع الامتيازات المحلية (LPE) في Netdata | Kitploit
أدوات/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

تطبيق بلغة بايثون لاستغلال رفع الامتيازات المحلية (LPE) في Netdata

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

CVE-2024-32019 إثبات المفهوم (Python)

تطبيق بلغة Python لاستغلال تصعيد الامتيازات المحلية (LPE) في Netdata (CVE-2024-32019).

يستغل هذا السكريبت ثغرة في مكون ndsudo حيث لا يتم تنقية متغير البيئة PATH بشكل صحيح. وهذا يسمح لمهاجم محلي بتنفيذ أوامر عشوائية كجذر عن طريق اختطاف الملفات الثنائية المسموح بها (مثل nvme-list, ip, gem, إلخ. قم بتعديلها حسب الحاجة في بداية الكود).

⚠️ إخلاء مسؤولية

لأغراض تعليمية فقط. هذا الكود مخصص لباحثي الأمن السيبراني، ولاعبي CTF، ومسؤولي الأنظمة لاختبار أنظمتهم الخاصة. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود. لا تستخدم هذا ضد أنظمة ليس لديك إذن باختبارها.

🚀 الميزات

  • Python خالص: لا يحتاج إلى تبعيات خارجية (يستخدم المكتبة القياسية).
  • اكتشاف تلقائي: يحدد تلقائياً موقع الملف الثنائي ndsudo في مسارات التثبيت الشائعة (قم بتعديله إذا لزم الأمر).
  • بحث ذكي بالقوة الغاشمة: على عكس السكريبت الأصلي الذي قد يستهدف أمراً واحداً، يتكرر هذا السكريبت عبر قائمة من الأوامر المسموح بها المعروفة (بما في ذلك nvme-list, ip, gem, node, npm، إلخ) لتعظيم معدل النجاح.
  • تنظيف تلقائي: يزيل الحمولة الضارة من القرص بعد التنفيذ.

📋 المتطلبات الأساسية

  • الوصول إلى الجهاز المستهدف كمستخدم منخفض الامتياز.
  • تثبيت Python 3 على الجهاز المستهدف.
  • تثبيت إصدار ضعيف من Netdata.

🛠️ الاستخدام

  1. استنساخ المستودع (أو نسخ exploit.py إلى الجهاز المستهدف):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
تنزيل الأداة