Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 로컬 권한 상승 (ndsudo) 에서 Netdata CVE-2024-32019. 취약한 구성의 악용. 🛡️ | Kitploit
도구/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Privilege EscalationVulnerability AnalysisExploitationCTFPenetration TestingLearning & Education
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 로컬 권한 상승 (ndsudo) 에서 Netdata CVE-2024-32019. 취약한 구성의 악용. 🛡️

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Bash 자동화 스크립트로, Netdata의 SUID 바이너리 ndsudo에서 PATH 하이재킹 취약점(CVE-2024-32019)을 익스플로잇합니다. 이 익스플로잇은 강화된 환경(Hack The Box의 Editor 머신 등)에서 흔히 발견되는 제한을 우회하도록 특별히 조정되었습니다.

🎓 교육적 면책 조항

이 저장소와 포함된 스크립트는 엄격히 교육 및 사이버 보안 연구 목적으로 제공됩니다. 저자는 이 자료의 오용 또는 이로 인해 발생할 수 있는 피해에 대해 책임을 지지 않습니다. 이 스크립트는 통제된 실험실 환경(CTF 플랫폼 등) 또는 소유자의 명시적 동의를 받은 시스템에서 사용하도록 설계되었습니다. 이 도구를 상호 사전 동의 없이 목표를 공격하는 데 사용하는 것은 불법이며 법적 처벌을 받을 수 있습니다.

🚀 특징

  • nosuid 우회: 페이로드는 마운트 제한을 피하기 위해 /tmp 대신 /home/user 디렉터리에 권한 있는 셸을 생성합니다.
  • Bash Drop Privileges 우회: shebang #!/bin/bash -p를 사용하여 Bash가 SUID 바이너리에서 상속된 euid=0을 유지하도록 강제합니다.
  • 자동 추출: 현재 사용자에게 읽기 권한을 부여하여 루트 플래그(/root/root.txt)를 자동으로 복사합니다.

🛠️ 사용법

피해 머신에서 auto_privesc.sh 파일을 생성하고 실행 권한을 부여합니다:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
도구 다운로드