Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019_poc — Dies ist ein alternatives poc für CVE-2024-32019, geschrieben in Python. | Kitploit
Tools/GitHubGitHub/hexared/cve-2024-32019_poc
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

Dies ist ein alternatives poc für CVE-2024-32019, geschrieben in Python.

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Privilege Escalation mittels ndsudo (Netdata Local Exploit)

Dies ist ein alternativer POC zur Ausnutzung einer anfälligen ndsudo-Dienstprogramm, das mit Netdata gebündelt ist, um eine lokale Privilegieneskalation durchzuführen. Der Exploit funktioniert, indem das Skript im PATH des Benutzers hinzugefügt wird, ein erlaubter Befehl (nvme) durch ndsudo ersetzt und als root ausgeführt wird.


Voraussetzungen und Annahmen 📜

  • Lokaler Shell-Zugriff auf dem Zielsystem.
  • Python3 auf dem Zielrechner
  • Möglichkeit, den Befehl ndsudo auszuführen.

Schritte

1. Skript 🔨

Sie können das Skript entweder direkt auf dem Zielrechner erstellen oder hochladen, solange es als einer der erlaubten Befehle benannt ist. Um die erlaubten Befehle von ndsudo zu überprüfen, starten Sie einfach ndsudo --help.

Für diesen POC verwenden wir den Befehl nvme-list, daher wird das Skript nvme heißen.


2. PATH-Injektion 💉

Sobald das Skript erstellt und nach einem von ndsudo erlaubten Befehl benannt wurde, müssen wir es am Anfang der PATH-Variable einfügen, damit es als erstes gefunden und ausgeführt wird.

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. Ausführungsberechtigungen 🔫

Offensichtlich benötigt das Skript Ausführungsberechtigungen.

root@kitploit:~
chmod +x /tmp/nvme

4. Exploit auslösen 💥

Sobald alles eingerichtet ist, starten Sie einfach ndsudo mit dem schurkischen Skript und Sie sind root.

root@kitploit:~
ndsudo nvme-list

Ressourcen 📚

  • Netdata Github Advisory: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

Hacken Sie verantwortungsvoll 💀

Tool herunterladen