Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 تصعيد الامتيازات المحلي (ndsudo) في Netdata CVE-2024-32019. استغلال الإعدادات الضعيفة. 🛡️ | Kitploit
أدوات/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليم
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 تصعيد الامتيازات المحلي (ndsudo) في Netdata CVE-2024-32019. استغلال الإعدادات الضعيفة. 🛡️

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

نص برمجي آلي بلغة Bash لاستغلال ثغرة اختطاف PATH في الملف الثنائي SUID ndsudo الخاص بـ Netdata (CVE-2024-32019). تم تكييف هذا الاستغلال خصيصًا لتجاوز القيود الشائعة الموجودة في البيئات المحصّنة (مثل جهاز Editor على منصة Hack The Box).

🎓 إخلاء مسؤولية تعليمي

يتم توفير هذا المستودع والبرامج النصية المضمنة فيه بشكل صارم للأغراض التعليمية والبحثية في مجال الأمن السيبراني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الذي قد ينشأ عن استخدام هذه المواد. صُمم هذا البرنامج النصي لاستخدامه في بيئات مختبرية خاضعة للتحكم (مثل منصات CTF) أو على أنظمة يحصل فيها المستخدم على موافقة صريحة من المالك. استخدام هذه الأداة لاستهداف أهداف دون موافقة مسبقة متبادلة يعد غير قانوني ويعاقب عليه القانون.

🚀 الميزات

  • تجاوز nosuid: ينشئ الحمولة shell بصلاحيات مميزة في المسار /home/user بدلاً من /tmp لتجنب قيود mount.
  • تجاوز Bash Drop Privileges: يستخدم shebang التالي #!/bin/bash -p لإجبار Bash على الاحتفاظ بـ euid=0 الموروث من الملف الثنائي SUID.
  • استخراج تلقائي: ينسخ تلقائيًا flag الخاص بـ root (/root/root.txt) مع منحه أذونات القراءة للمستخدم الحالي.

🛠️ الاستخدام

أنشئ الملف auto_privesc.sh على الجهاز الضحية وامنحه أذونات التنفيذ:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
تنزيل الأداة