Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — Implémentation en Python de l'exploit LPE de Netdata | Kitploit
Outils/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Implémentation en Python de l'exploit LPE de Netdata

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2024-32019 Preuve de concept (Python)

Une implémentation Python de l'exploit d'élévation de privilèges locale (LPE) pour Netdata (CVE-2024-32019).

Ce script exploite une vulnérabilité dans le composant ndsudo où la variable d'environnement PATH n'est pas correctement assainie. Cela permet à un attaquant local d'exécuter des commandes arbitraires en tant que root en détournant des binaires autorisés (tels que nvme-list, ip, gem, etc., modifiez-les selon vos besoins au début du code).

⚠️ Avertissement

UNIQUEMENT À DES FINS ÉDUCATIVES. Ce code est destiné aux chercheurs en sécurité, aux joueurs de CTF et aux administrateurs système pour tester leurs propres systèmes. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ce code. Ne l'utilisez pas contre des systèmes que vous n'avez pas la permission de tester.

🚀 Fonctionnalités

  • Python pur : Aucune dépendance externe requise (utilise la bibliothèque standard).
  • Auto-découverte : Localise automatiquement le binaire ndsudo dans les chemins d'installation courants (modifiez-le si nécessaire).
  • Force brute intelligente : Contrairement au script original qui peut cibler une seule commande, ce script parcourt une liste de commandes autorisées connues (y compris nvme-list, ip, gem, node, npm, etc.) pour maximiser le taux de réussite.
  • Nettoyage automatique : Supprime la charge utile malveillante du disque après l'exécution.

📋 Prérequis

  • Accès à la machine cible en tant qu'utilisateur à faibles privilèges.
  • Python 3 installé sur la machine cible.
  • Une version vulnérable de Netdata installée.

🛠️ Utilisation

  1. Clonez le dépôt (ou copiez exploit.py sur la machine cible) :
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Télécharger l’outil