Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019_poc — Это альтернативный PoC для CVE-2024-32019, написанный на Python. | Kitploit
Инструменты/GitHubGitHub/hexared/cve-2024-32019_poc
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

Это альтернативный PoC для CVE-2024-32019, написанный на Python.

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Повышение привилегий через ndsudo (локальный эксплойт Netdata)

Это альтернативный POC для эксплуатации уязвимой утилиты ndsudo, входящей в состав Netdata, с целью локального повышения привилегий. Эксплойт работает путём добавления скрипта в PATH пользователя, подменяя разрешённую команду (nvme) для ndsudo и выполняя её от имени root.


Предварительные требования и допущения 📜

  • Локальный доступ к оболочке на целевой системе.
  • Python3 на целевой машине
  • Возможность выполнить команду ndsudo.

Шаги

1. Скрипт 🔨

Вы можете создать скрипт или загрузить его напрямую на целевую машину, при условии, что он называется как одна из разрешённых команд. Чтобы узнать разрешённые команды ndsudo, просто запустите ndsudo --help.

Для этого POC мы будем использовать команду nvme-list, поэтому скрипт будет называться nvme.


2. Внедрение в PATH 💉

После того как скрипт создан и назван в честь разрешённой команды ndsudo, нам нужно внедрить его в начало переменной PATH, чтобы он был найден и выполнен первым.

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. Права на выполнение 🔫

Очевидно, скрипт должен иметь права на выполнение

root@kitploit:~
chmod +x /tmp/nvme

4. Запуск эксплойта 💥

После того как всё настроено, просто запустите ndsudo с поддельным скриптом, и вы root.

root@kitploit:~
ndsudo nvme-list

Ресурсы 📚

  • Уведомление Netdata на GitHub: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

Хакайте ответственно 💀

Скачать инструмент