Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Escalada de privilegios local (ndsudo) en Netdata CVE-2024-32019. Explotación de configuraciones débiles. 🛡️ | Kitploit
Herramientas/GitHubGitHub/kikechans
/
-netdata-privesc-cve-2024-32019
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y Educación
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Escalada de privilegios local (ndsudo) en Netdata CVE-2024-32019. Explotación de configuraciones débiles. 🛡️

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Script automatizado en Bash para explotar la vulnerabilidad de PATH Hijacking en el binario SUID ndsudo de Netdata (CVE-2024-32019). Este exploit fue adaptado específicamente para superar las restricciones comunes encontradas en entornos fortificados (como la máquina Editor de Hack The Box).

🎓 Disclaimer Educacional

Este repositorio y los scripts incluidos se proporcionan estrictamente con fines educativos y de investigación en ciberseguridad. El autor no se hace responsable del mal uso o daño que pueda derivarse de la utilización de este material. Este script está diseñado para ser utilizado en entornos de laboratorio controlados (como plataformas CTF) o en sistemas donde se tenga el consentimiento explícito del propietario. El uso de esta herramienta para atacar objetivos sin previo consentimiento mutuo es ilegal y está penado por la ley.

🚀 Características

  • Evasión de nosuid: El payload genera la shell privilegiada en el directorio /home/user en lugar de para evitar las restricciones de montaje.
/tmp
  • Evasión de Bash Drop Privileges: Utiliza el shebang #!/bin/bash -p para forzar a Bash a conservar el euid=0 heredado del binario SUID.
  • Extracción automática: Copia automáticamente la flag de root (/root/root.txt) asignándole permisos de lectura para el usuario actual.
  • 🛠️ Uso

    Crea el archivo auto_privesc.sh en la máquina víctima y dale permisos de ejecución:

    root@kitploit:~
    chmod +x auto_privesc.sh
    ./auto_privesc.sh
    
    Descargar herramienta