Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32019_poc — Este es un PoC alternativo para el CVE-2024-32019 escrito en python | Kitploit
Herramientas/GitHubGitHub/hexared/cve-2024-32019_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

Este es un PoC alternativo para el CVE-2024-32019 escrito en python

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalada de privilegios mediante ndsudo (Exploit local de Netdata)

Este es un POC alternativo para explotar la utilidad vulnerable ndsudo incluida con Netdata y realizar una escalada local de privilegios. El exploit funciona añadiendo el script dentro del PATH del usuario, sustituyendo un comando permitido (nvme) por ndsudo y ejecutándolo como root.


Prerrequisitos y suposiciones 📜

  • Acceso a shell local en el sistema objetivo.
  • Python3 en la máquina objetivo
  • Posibilidad de ejecutar el comando ndsudo.

Pasos

1. Script 🔨

Puedes crear o subir el script directamente a la máquina objetivo siempre que se llame como uno de los comandos permitidos. Para comprobar los comandos permitidos por ndsudo, simplemente ejecuta ndsudo --help.

Para este POC usaremos el comando nvme-list, por lo que el script se llamará nvme.


2. Inyección en el PATH 💉

Una vez creado el script y nombrado como un comando permitido por ndsudo, tenemos que inyectarlo al principio de la variable PATH para que sea el primero en encontrarse y ejecutarse

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. Permisos de ejecución 🔫

Obviamente el script necesita tener permisos de ejecución

root@kitploit:~
chmod +x /tmp/nvme

4. Activar el Exploit 💥

Una vez que todo esté configurado, simplemente ejecuta ndsudo con el script malicioso y serás root.

root@kitploit:~
ndsudo nvme-list

Recursos 📚

  • Aviso de GitHub de Netdata: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

Hackea responsablemente 💀

Descargar herramienta