Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32019_poc — Ceci est un poc alternatif pour la CVE-2024-32019 écrit en python | Kitploit
Outils/GitHubGitHub/hexared/cve-2024-32019_poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

Ceci est un poc alternatif pour la CVE-2024-32019 écrit en python

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Élévation de privilèges via ndsudo (Exploit local Netdata)

Il s'agit d'un POC alternatif pour exploiter un utilitaire vulnérable ndsudo fourni avec Netdata afin d'effectuer une élévation de privilèges locale. L'exploit fonctionne en ajoutant le script dans le PATH de l'utilisateur, en substituant une commande autorisée (nvme) par ndsudo et en l'exécutant en tant que root.


Prérequis et hypothèses 📜

  • Accès shell local sur le système cible.
  • Python3 sur la machine cible.
  • Possibilité d'exécuter la commande ndsudo.

Étapes

1. Script 🔨

Vous pouvez soit créer le script, soit le téléverser directement sur la machine cible, tant qu'il est nommé comme l'une des commandes autorisées. Pour vérifier les commandes autorisées par ndsudo, lancez simplement ndsudo --help.

Pour ce POC, nous utiliserons la commande nvme-list, donc le script sera nommé nvme.


2. Injection dans le PATH 💉

Une fois le script créé et nommé d'après une commande autorisée par ndsudo, nous devons l'injecter au début de la variable PATH afin qu'il soit le premier à être trouvé et exécuté.

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. Permissions d'exécution 🔫

Évidemment, le script doit avoir les permissions d'exécution.

root@kitploit:~
chmod +x /tmp/nvme

4. Déclencher l'exploit 💥

Une fois tout configuré, lancez simplement ndsudo avec le script malveillant et vous êtes root.

root@kitploit:~
ndsudo nvme-list

Ressources 📚

  • Avis de sécurité GitHub de Netdata : https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

Hackez de manière responsable 💀

Télécharger l’outil