Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Lokale Privilegienausweitung (ndsudo) in Netdata CVE-2024-32019. Ausnutzung schwacher Konfigurationen. 🛡️ | Kitploit
Tools/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Privilege EscalationSchwachstellenanalyseExploitationCTFPenetrationstestsLernen & Bildung
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Lokale Privilegienausweitung (ndsudo) in Netdata CVE-2024-32019. Ausnutzung schwacher Konfigurationen. 🛡️

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Automatisiertes Bash-Skript zur Ausnutzung der PATH-Hijacking-Schwachstelle im SUID-Binary ndsudo von Netdata (CVE-2024-32019). Dieser Exploit wurde speziell angepasst, um die üblichen Einschränkungen in gehärteten Umgebungen (wie der Editor-Maschine von Hack The Box) zu umgehen.

🎓 Bildungs-Haftungsausschluss

Dieses Repository und die enthaltenen Skripte werden ausschließlich zu Bildungs- und Forschungszwecken im Bereich Cybersicherheit bereitgestellt. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die aus der Nutzung dieses Materials entstehen. Dieses Skript ist für den Einsatz in kontrollierten Laborumgebungen (wie CTF-Plattformen) oder auf Systemen mit ausdrücklicher Zustimmung des Eigentümers konzipiert. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal und strafbar.

🚀 Funktionen

  • Umgehung von nosuid: Das Payload generiert die privilegierte Shell im Verzeichnis /home/user anstelle von /tmp, um Mount-Einschränkungen zu umgehen.
  • Umgehung von Bash Drop Privileges: Verwendet das Shebang #!/bin/bash -p, um Bash zu zwingen, die vom SUID-Binary geerbte euid=0 beizubehalten.
  • Automatische Extraktion: Kopiert automatisch die Root-Flag (/root/root.txt) und setzt Leseberechtigungen für den aktuellen Benutzer.

🛠️ Verwendung

Erstelle die Datei auto_privesc.sh auf der Zielmaschine und gewähre Ausführungsberechtigungen:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
Tool herunterladen