Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 ローカル権限昇格 (ndsudo) in Netdata CVE-2024-32019。脆弱な設定の悪用。🛡️ | Kitploit
ツール/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
特権昇格脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 ローカル権限昇格 (ndsudo) in Netdata CVE-2024-32019。脆弱な設定の悪用。🛡️

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Bashで自動化されたスクリプトで、NetdataのSUIDバイナリndsudoにおけるPATH Hijacking脆弱性(CVE-2024-32019)を悪用します。このエクスプロイトは、強化された環境(Hack The BoxのEditorマシンなど)で見られる一般的な制限を回避するために特別に適応されています。

🎓 教育に関する免責事項

このリポジトリおよび含まれるスクリプトは、教育およびサイバーセキュリティ研究の目的のためにのみ提供されています。 著者は、このマテリアルの使用から生じる可能性のある誤用や損害について一切の責任を負いません。このスクリプトは、管理されたラボ環境(CTFプラットフォームなど)または所有者の明示的な同意があるシステムでの使用を目的として設計されています。事前の相互同意なしに対象を攻撃するためにこのツールを使用することは違法であり、法律で罰せられます。

🚀 特徴

  • nosuid の回避: ペイロードは、マウント制限を回避するために、/tmp の代わりに /home/user ディレクトリに特権シェルを生成します。
  • Bash の権限低下回避: シェバング #!/bin/bash -p を使用して、Bash に SUID バイナリから継承した euid=0 を保持させます。
  • 自動抽出: 現在のユーザーに読み取り権限を割り当てて、ルートフラグ (/root/root.txt) を自動的にコピーします。

🛠️ 使い方

被害マシン上で auto_privesc.sh ファイルを作成し、実行権限を付与します:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
ツールをダウンロード