Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019_poc — Esta é uma poc alternativa para o CVE-2024-32019 escrito em python. | Kitploit
Ferramentas/GitHubGitHub/hexared/cve-2024-32019_poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

Esta é uma poc alternativa para o CVE-2024-32019 escrito em python.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalação de Privilégios via ndsudo (Exploit Local Netdata)

Este é um POC alternativo para explorar um utilitário ndsudo vulnerável empacotado com o Netdata para realizar uma escalação de privilégio local. O exploit funciona adicionando o script dentro do PATH do usuário, substituindo um comando permitido (nvme) pelo ndsudo e executando-o como root.


Pré-requisitos e Suposições 📜

  • Acesso shell local no sistema alvo.
  • Python3 na máquina alvo.
  • Possibilidade de executar o comando ndsudo.

Passos

1. Script 🔨

Você pode criar ou enviar o script diretamente para a máquina alvo, desde que ele seja chamado como um dos comandos permitidos. Para verificar os comandos permitidos pelo ndsudo, basta executar ndsudo --help.

Para este POC, usaremos o comando nvme-list, então o script será chamado nvme.


2. Injeção no PATH 💉

Depois que o script foi criado e nomeado após um comando permitido pelo ndsudo, precisamos injetá-lo no início da variável PATH para que seja o primeiro a ser encontrado e executado.

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. Permissões de execução 🔫

Obviamente, o script precisa ter permissões de execução.

root@kitploit:~
chmod +x /tmp/nvme

4. Acionar o Exploit 💥

Assim que tudo estiver configurado, basta executar ndsudo com o script malicioso e você será root.

root@kitploit:~
ndsudo nvme-list

Recursos 📚

  • Aviso de segurança do Netdata no Github: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

Hackeie com responsabilidade 💀

Baixar ferramenta