Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Implementazione Python di Netdata LPE exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2024-32019 Prova di Concetto (Python)

Un'implementazione Python dell'exploit per l'escalation dei privilegi locali (LPE) per Netdata (CVE-2024-32019).

Questo script sfrutta una vulnerabilità nel componente ndsudo in cui la variabile d'ambiente PATH non viene adeguatamente sanificata. Ciò consente a un attaccante locale di eseguire comandi arbitrari come root intercettando binari consentiti (come nvme-list, ip, gem, ecc. modificali come necessario all'inizio del codice).

⚠️ Disclaimer

SOLO PER SCOPI EDUCATIVI. Questo codice è destinato a ricercatori di sicurezza, giocatori CTF e amministratori di sistema per testare i propri sistemi. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio di questo codice. Non utilizzarlo contro sistemi per i quali non hai il permesso di testare.

🚀 Caratteristiche

  • Python Puro: Nessuna dipendenza esterna richiesta (usa la libreria standard).
  • Auto-Rilevamento: Localizza automaticamente il binario ndsudo nei percorsi di installazione comuni (modificalo se necessario).
  • Smart Brute-force: A differenza dello script originale che potrebbe prendere di mira un singolo comando, questo script itera attraverso un elenco di comandi consentiti noti (inclusi nvme-list, ip, gem, node, npm, ecc.) per massimizzare il tasso di successo.
  • Auto-Pulizia: Rimuove il payload dannoso dal disco dopo l'esecuzione.

📋 Prerequisiti

  • Accesso alla macchina di destinazione come utente con privilegi ridotti.
  • Python 3 installato sulla macchina di destinazione.
  • Una versione vulnerabile di Netdata installata.

🛠️ Utilizzo

  1. Clona il repository (o copia exploit.py sulla macchina di destinazione):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Scarica lo strumento