Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Escalation dei privilegi locale (ndsudo) in Netdata CVE-2024-32019. Sfruttamento di configurazioni deboli. 🛡️ | Kitploit
Strumenti/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e Formazione
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Escalation dei privilegi locale (ndsudo) in Netdata CVE-2024-32019. Sfruttamento di configurazioni deboli. 🛡️

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
24 mesi faNon ancora revisionato

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Script automatizzato in Bash per sfruttare la vulnerabilità di PATH Hijacking nel binario SUID ndsudo di Netdata (CVE-2024-32019). Questo exploit è stato adattato specificamente per superare le restrizioni comuni incontrate in ambienti fortificati (come la macchina Editor di Hack The Box).

🎓 Disclaimer Educazionale

Questo repository e gli script inclusi sono forniti strettamente a scopo educativo e di ricerca sulla sicurezza informatica. L'autore non si assume alcuna responsabilità per l'uso improprio o per i danni che potrebbero derivare dall'utilizzo di questo materiale. Questo script è progettato per essere utilizzato in ambienti di laboratorio controllati (come piattaforme CTF) o su sistemi in cui si abbia il consenso esplicito del proprietario. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale e punibile per legge.

🚀 Caratteristiche

  • Evasione di nosuid: Il payload genera la shell privilegiata nella directory /home/user invece che in /tmp per evitare le restrizioni di montaggio.
  • Evasione di Bash Drop Privileges: Utilizza lo shebang #!/bin/bash -p per forzare Bash a mantenere l'euid=0 ereditato dal binario SUID.
  • Estrazione automatica: Copia automaticamente la flag root (/root/root.txt) assegnandole i permessi di lettura per l'utente corrente.

🛠️ Utilizzo

Crea il file auto_privesc.sh sulla macchina vittima e dagli i permessi di esecuzione:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
Scarica lo strumento