Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

# Netdata LPE (CVE-2024-32019) के लिए Python PoC `ndsudo` में अनसैनिटाइज़्ड PATH का फायदा उठाकर हाईजैक की गई बाइनरीज़ के माध्यम से रूट विशेषाधिकार प्राप्त करने हेतु Python प्रूफ-ऑफ-कॉन्सेप्ट।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1310 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-32019 प्रूफ ऑफ कॉन्सेप्ट (Python)

Netdata (CVE-2024-32019) के लिए लोकल प्रिविलेज एस्केलेशन (LPE) एक्सप्लॉइट का एक Python कार्यान्वयन।

यह स्क्रिप्ट ndsudo घटक में एक भेद्यता का शोषण करती है जहाँ PATH पर्यावरण चर को ठीक से साफ (sanitize) नहीं किया जाता है। यह एक स्थानीय हमलावर को अनुमत बाइनरी (जैसे nvme-list, ip, gem, आदि; कोड की शुरुआत में इसे अपनी आवश्यकता अनुसार संशोधित करें) को हाईजैक करके रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।

⚠️ अस्वीकरण

केवल शैक्षिक उद्देश्यों के लिए। यह कोड सुरक्षा शोधकर्ताओं, CTF खिलाड़ियों, और सिस्टम प्रशासकों के लिए है ताकि वे अपने स्वयं के सिस्टम का परीक्षण कर सकें। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके परीक्षण की आपके पास अनुमति नहीं है।

🚀 विशेषताएँ

  • शुद्ध Python: कोई बाहरी निर्भरता आवश्यक नहीं (मानक लाइब्रेरी का उपयोग करता है)।
  • स्वतः-खोज: सामान्य स्थापना पथों में ndsudo बाइनरी को स्वचालित रूप से ढूँढता है (आवश्यक होने पर इसे संशोधित करें)
  • स्मार्ट ब्रूट-फोर्स: मूल स्क्रिप्ट के विपरीत, जो एक एकल कमांड को लक्षित कर सकती है, यह स्क्रिप्ट सफलता दर को अधिकतम करने के लिए ज्ञात अनुमत कमांडों की सूची (जिनमें nvme-list, ip, gem, node, npm, आदि शामिल हैं) को पुनरावृत्त (iterate) करती है।
  • स्वतः-सफाई: निष्पादन के बाद डिस्क से दुर्भावनापूर्ण पेलोड को हटा देता है।

📋 पूर्वापेक्षाएँ

  • लक्ष्य मशीन तक एक कम-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में पहुँच।
  • लक्ष्य मशीन पर Python 3 स्थापित होना चाहिए।
  • Netdata का एक भेद्य (vulnerable) संस्करण स्थापित होना चाहिए।

🛠️ उपयोग

  1. रिपॉजिटरी क्लोन करें (या exploit.py को लक्ष्य मशीन पर कॉपी करें):
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
टूल डाउनलोड करें