Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Escalação de Privilégio Local (ndsudo) em Netdata CVE-2024-32019. Exploração de configurações fracas. 🛡️ | Kitploit
Ferramentas/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e Educação
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Escalação de Privilégio Local (ndsudo) em Netdata CVE-2024-32019. Exploração de configurações fracas. 🛡️

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 mesesAinda não revisado

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Script automatizado em Bash para explorar a vulnerabilidade de PATH Hijacking no binário SUID ndsudo do Netdata (CVE-2024-32019). Este exploit foi adaptado especificamente para superar as restrições comuns encontradas em ambientes fortificados (como a máquina Editor do Hack The Box).

🎓 Disclaimer Educacional

Este repositório e os scripts incluídos são fornecidos estritamente para fins educacionais e de pesquisa em cibersegurança. O autor não se responsabiliza pelo mau uso ou dano que possa decorrer da utilização deste material. Este script foi projetado para ser utilizado em ambientes de laboratório controlados (como plataformas CTF) ou em sistemas onde se tenha o consentimento explícito do proprietário. O uso desta ferramenta para atacar alvos sem prévio consentimento mútuo é ilegal e punido por lei.

🚀 Características

  • Evasão de nosuid: O payload gera a shell privilegiada no diretório /home/user em vez de /tmp para evitar as restrições de montagem.
  • Evasão de Bash Drop Privileges: Utiliza o shebang #!/bin/bash -p para forçar o Bash a conservar o euid=0 herdado do binário SUID.
  • Extração automática: Copia automaticamente a flag de root (/root/root.txt) atribuindo permissões de leitura para o usuário atual.

🛠️ Uso

Crie o arquivo auto_privesc.sh na máquina vítima e dê permissões de execução:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh```
Baixar ferramenta