Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Élévation de privilèges locale (ndsudo) dans Netdata CVE-2024-32019. Exploitation de configurations faibles. 🛡️ | Kitploit
Outils/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et Éducation
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Élévation de privilèges locale (ndsudo) dans Netdata CVE-2024-32019. Exploitation de configurations faibles. 🛡️

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7il y a 4 moisPas encore vérifié

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019 : Netdata ndsudo PrivEsc (HTB Editor)

Script automatisé en Bash pour exploiter la vulnérabilité de PATH Hijacking dans le binaire SUID ndsudo de Netdata (CVE-2024-32019). Cet exploit a été adapté spécifiquement pour contourner les restrictions courantes rencontrées dans les environnements durcis (comme la machine Editor de Hack The Box).

🎓 Avertissement Éducatif

Ce dépôt et les scripts inclus sont fournis strictement à des fins éducatives et de recherche en cybersécurité. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce matériel. Ce script est conçu pour être utilisé dans des environnements de laboratoire contrôlés (comme les plateformes CTF) ou sur des systèmes pour lesquels le propriétaire a donné son consentement explicite. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale et passible de poursuites judiciaires.

🚀 Caractéristiques

  • Contournement de nosuid : Le payload génère le shell privilégié dans le répertoire /home/user au lieu de /tmp afin d'éviter les restrictions de montage.
  • Contournement de Bash Drop Privileges : Utilise le shebang #!/bin/bash -p pour forcer Bash à conserver l'euid=0 hérité du binaire SUID.
  • Extraction automatique : Copie automatiquement le flag root (/root/root.txt) en lui attribuant des permissions de lecture pour l'utilisateur actuel.

🛠️ Utilisation

Créez le fichier auto_privesc.sh sur la machine victime et attribuez-lui les permissions d'exécution :

chmod +x auto_privesc.sh
./auto_privesc.sh
Télécharger l’outil