Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — Netdata LPEエクスプロイトのPython実装 | Kitploit
ツール/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Netdata LPEエクスプロイトのPython実装

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

CVE-2024-32019 概念実証(Python)

Netdata(CVE-2024-32019)に対するローカル権限昇格(LPE)エクスプロイトのPython実装です。

このスクリプトは、ndsudo コンポーネントの脆弱性を悪用します。この脆弱性では、PATH 環境変数が適切にサニタイズされていません。そのため、ローカルの攻撃者が許可されたバイナリ(nvme-list、ip、gem など)をハイジャックすることで、root として任意のコマンドを実行できます(コード冒頭で必要に応じて変更してください)。

⚠️ 免責事項

教育目的のみに使用してください。 このコードは、セキュリティ研究者、CTFプレイヤー、システム管理者が自身のシステムをテストするためのものです。作者は、このコードの誤用について一切の責任を負いません。許可なくテストする権限のないシステムに対して使用しないでください。

🚀 特徴

  • 純粋なPython: 外部依存関係は不要です(標準ライブラリを使用)。
  • 自動検出: 一般的なインストールパスから ndsudo バイナリを自動的に見つけます(必要に応じて変更してください)。
  • スマートなブルートフォース: 単一のコマンドを対象とする可能性がある元のスクリプトとは異なり、このスクリプトは既知の許可コマンドのリスト(nvme-list、ip、gem、node、npm など)を反復処理して、成功率を最大化します。
  • 自動クリーンアップ: 実行後に悪意のあるペイロードをディスクから削除します。

📋 前提条件

  • 対象マシンに低権限ユーザーとしてアクセスできること。
  • 対象マシンにPython 3がインストールされていること。
  • 脆弱性のあるバージョンのNetdataがインストールされていること。

🛠️ 使用方法

  1. リポジトリをクローンします(または exploit.py を対象マシンにコピーします):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
ツールをダウンロード