Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

PoC en Python para Netdata LPE (CVE-2024-32019) que explota PATH sin sanitizar en ndsudo para escalar privilegios a root mediante binarios secuestrados.

Ver Repositorio
13hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32019 Prueba de Concepto (Python)

Una implementación en Python del exploit de Escalada de Privilegios Local (LPE) para Netdata (CVE-2024-32019).

Este script explota una vulnerabilidad en el componente ndsudo donde la variable de entorno PATH no está saneada correctamente. Esto permite a un atacante local ejecutar comandos arbitrarios como root secuestrando binarios permitidos (como nvme-list, ip, gem, etc. modifícalo según sea necesario al inicio del código).

⚠️ Aviso legal

SOLO CON FINES EDUCATIVOS. Este código está destinado a investigadores de seguridad, jugadores de CTF y administradores de sistemas para probar sus propios sistemas. El autor no se hace responsable del mal uso de este código. No lo utilices contra sistemas que no tengas permiso para probar.

🚀 Características

  • Python puro: No requiere dependencias externas (usa la biblioteca estándar).
  • Auto-descubrimiento: Localiza automáticamente el binario ndsudo en rutas de instalación comunes (modifícalo si es necesario).
  • Fuerza bruta inteligente: A diferencia del script original que podría apuntar a un solo comando, este script itera a través de una lista de comandos permitidos conocidos (incluyendo nvme-list, ip, gem, node, npm, etc.) para maximizar la tasa de éxito.
  • Limpieza automática: Elimina la carga útil maliciosa del disco después de la ejecución.

📋 Requisitos previos

  • Acceso a la máquina objetivo como un usuario de bajos privilegios.
  • Python 3 instalado en la máquina objetivo.
  • Una versión vulnerable de Netdata instalada.

🛠️ Uso

  1. Clona el repositorio (o copia exploit.py a la máquina objetivo):
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Descargar herramienta