Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32019-POC — POC pour la vulnérabilité ndsudo de netdata - CVE-2024-32019 | Kitploit
Outils/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

POC pour la vulnérabilité ndsudo de netdata - CVE-2024-32019

Voir le dépôt
212il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Élévation de privilèges via ndsudo (Exploit local Netdata)

Ce POC est utilisé pour exploiter un utilitaire ndsudo vulnérable fourni avec Netdata afin d'élever les privilèges locaux à root. L'exploit fonctionne en injectant un binaire malveillant dans le PATH de l'utilisateur qui usurpe une commande de confiance (nvme) et est exécuté avec les privilèges root par ndsudo.


Prérequis et hypothèses

  • Vous avez un accès shell local sur le système cible.

  • Vous pouvez exécuter la commande suivante, mais elle échoue avec une erreur "not found" ou similaire :

    root@kitploit:~
    ./ndsudo nvme-list
    

1. Compiler la charge utile malveillante

Sur votre machine attaquante (ou le système vulnérable s'il dispose d'un compilateur), compilez le binaire (par exemple, à partir du fichier poc.c dans le dépôt) :

root@kitploit:~
gcc poc.c -o nvme

Ce binaire doit être conçu pour lancer un shell root ou exécuter des commandes arbitraires avec les privilèges root.


2. Transférer la charge utile vers le système cible

Déplacez ou téléchargez le binaire nvme compilé dans un répertoire accessible en écriture par votre utilisateur, comme /tmp :

root@kitploit:~
scp nvme user@target:/tmp/
# ou utilisez toute méthode de transfert de fichiers à votre disposition

3. Préparer la charge utile pour l'exécution

Sur le système cible, assurez-vous que le binaire est exécutable et ajoutez son répertoire en tête de votre PATH :

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

Cela garantit que ndsudo résoudra et exécutera votre nvme malveillant au lieu de celui légitime.


4. Déclencher l'exécution de votre charge utile par ndsudo

Exécutez la commande vulnérable pour déclencher ndsudo :

root@kitploit:~
./ndsudo nvme-list

Ressources

  • Avis de sécurité Netdata Github : https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Télécharger l’outil