Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — Netdata LPE शोषण का पायथन कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Netdata LPE शोषण का पायथन कार्यान्वयन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-32019 प्रूफ ऑफ कॉन्सेप्ट (Python)

Netdata (CVE-2024-32019) के लिए लोकल प्रिविलेज एस्केलेशन (LPE) एक्सप्लॉइट का एक Python कार्यान्वयन।

यह स्क्रिप्ट ndsudo घटक में एक भेद्यता का शोषण करती है जहाँ PATH पर्यावरण चर को ठीक से साफ (sanitize) नहीं किया जाता है। यह एक स्थानीय हमलावर को अनुमत बाइनरी (जैसे nvme-list, ip, gem, आदि; कोड की शुरुआत में इसे अपनी आवश्यकता अनुसार संशोधित करें) को हाईजैक करके रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।

⚠️ अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए। यह कोड सुरक्षा शोधकर्ताओं, CTF खिलाड़ियों, और सिस्टम प्रशासकों के लिए है ताकि वे अपने स्वयं के सिस्टम का परीक्षण कर सकें। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके परीक्षण की आपके पास अनुमति नहीं है।

🚀 विशेषताएँ

  • शुद्ध Python: कोई बाहरी निर्भरता आवश्यक नहीं (मानक लाइब्रेरी का उपयोग करता है)।
  • स्वतः-खोज: सामान्य स्थापना पथों में ndsudo बाइनरी को स्वचालित रूप से ढूँढता है (आवश्यक होने पर इसे संशोधित करें)
  • स्मार्ट ब्रूट-फोर्स: मूल स्क्रिप्ट के विपरीत, जो एक एकल कमांड को लक्षित कर सकती है, यह स्क्रिप्ट सफलता दर को अधिकतम करने के लिए ज्ञात अनुमत कमांडों की सूची (जिनमें nvme-list, ip, gem, node, npm, आदि शामिल हैं) को पुनरावृत्त (iterate) करती है।
  • स्वतः-सफाई: निष्पादन के बाद डिस्क से दुर्भावनापूर्ण पेलोड को हटा देता है।

📋 पूर्वापेक्षाएँ

  • लक्ष्य मशीन तक एक कम-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में पहुँच।
  • लक्ष्य मशीन पर Python 3 स्थापित होना चाहिए।
  • Netdata का एक भेद्य (vulnerable) संस्करण स्थापित होना चाहिए।

🛠️ उपयोग

  1. रिपॉजिटरी क्लोन करें (या exploit.py को लक्ष्य मशीन पर कॉपी करें):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
टूल डाउनलोड करें