Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019-ndsudo-local-privilege-escalation-NetData — Python PoC para Netdata LPE (CVE-2024-32019) explorando PATH não sanitizado no ndsudo para escalar privilégios para root via binários sequestrados. | Kitploit
Ferramentas/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Python PoC para Netdata LPE (CVE-2024-32019) explorando PATH não sanitizado no ndsudo para escalar privilégios para root via binários sequestrados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 9 mesesAinda não revisado

CVE-2024-32019 Prova de Conceito (Python)

Uma implementação em Python do exploit de Escalação de Privilégio Local (LPE) para o Netdata (CVE-2024-32019).

Este script explora uma vulnerabilidade no componente ndsudo onde a variável de ambiente PATH não é devidamente sanitizada. Isso permite que um atacante local execute comandos arbitrários como root sequestrando binários autorizados (como nvme-list, ip, gem, etc. modifique conforme necessário no início do código).

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS. Este código é destinado a pesquisadores de segurança, jogadores de CTF e administradores de sistemas para testar seus próprios sistemas. O autor não se responsabiliza por qualquer uso indevido deste código. Não use este código contra sistemas que você não tem permissão para testar.

🚀 Funcionalidades

  • Python Puro: Nenhuma dependência externa necessária (usa biblioteca padrão).
  • Auto-Descoberta: Localiza automaticamente o binário ndsudo em caminhos de instalação comuns (modifique se necessário)
  • Brute-force Inteligente: Diferente do script original que pode mirar em um único comando, este script itera por uma lista de comandos autorizados conhecidos (incluindo nvme-list, ip, gem, node, npm, etc.) para maximizar a taxa de sucesso.
  • Limpeza Automática: Remove o payload malicioso do disco após a execução.

📋 Pré-requisitos

  • Acesso à máquina alvo como um usuário de baixo privilégio.
  • Python 3 instalado na máquina alvo.
  • Uma versão vulnerável do Netdata instalada.

🛠️ Uso

  1. Clone o repositório (ou copie exploit.py para a máquina alvo):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Baixar ferramenta