Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — Python implementation of Netdata LPE exploit | Kitploit
Tools/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Python implementation of Netdata LPE exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2024-32019 Proof of Concept (Python)

Eine Python-Implementierung des Local Privilege Escalation (LPE) Exploits für Netdata (CVE-2024-32019).

Dieses Skript nutzt eine Schwachstelle in der ndsudo-Komponente aus, bei der die Umgebungsvariable PATH nicht ordnungsgemäß bereinigt wird. Dies ermöglicht es einem lokalen Angreifer, als root beliebige Befehle auszuführen, indem er erlaubte Binärdateien (wie nvme-list, ip, gem usw., die Sie nach Bedarf am Anfang des Codes anpassen können) kapert.

⚠️ Disclaimer

NUR ZU BILDUNGSZWECKEN. Dieser Code ist für Sicherheitsforscher, CTF-Teilnehmer und Systemadministratoren gedacht, um ihre eigenen Systeme zu testen. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes. Verwenden Sie diesen Code nicht gegen Systeme, die Sie nicht testen dürfen.

🚀 Funktionen

  • Reines Python: Keine externen Abhängigkeiten erforderlich (verwendet die Standardbibliothek).
  • Auto-Erkennung: Findet automatisch die ndsudo-Binärdatei in den üblichen Installationspfaden (bei Bedarf anpassbar).
  • Intelligente Brute-Force: Anders als das ursprüngliche Skript, das möglicherweise nur einen einzigen Befehl angreift, durchläuft dieses Skript eine Liste bekannter erlaubter Befehle (einschließlich nvme-list, ip, gem, node, npm usw.), um die Erfolgsrate zu maximieren.
  • Automatische Bereinigung: Entfernt die schädliche Nutzlast nach der Ausführung von der Festplatte.

📋 Voraussetzungen

  • Zugriff auf das Zielsystem als Benutzer mit niedrigen Privilegien.
  • Python 3 auf dem Zielsystem installiert.
  • Eine anfällige Version von Netdata installiert.

🛠️ Verwendung

  1. Repository klonen (oder exploit.py auf das Zielsystem kopieren):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Tool herunterladen