Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/julichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjulichaan/cve-2024-32019-ndsudo-local-privilege-escalation-netdata

CVE-2024-32019-ndsudo-local-privilege-escalation-NetData

Python PoC для Netdata LPE (CVE-2024-32019), использующий несанитизированный PATH в ndsudo для повышения привилегий до root с помощью перехваченных бинарных файлов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
39 месяцев назадЕщё не проверено

CVE-2024-32019 Proof of Concept (Python)

Реализация эксплуатации локального повышения привилегий (LPE) для Netdata (CVE-2024-32019) на Python.

Этот скрипт эксплуатирует уязвимость в компоненте ndsudo, в которой переменная окружения PATH должным образом не очищается. Это позволяет локальному злоумышленнику выполнять произвольные команды с правами root, перехватывая разрешённые бинарные файлы (например, nvme-list, ip, gem и т.д.; при необходимости измените список в начале кода).

⚠️ Дисклеймер

ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. Этот код предназначен для исследователей безопасности, участников CTF и системных администраторов, чтобы тестировать собственные системы. Автор не несёт ответственности за любое неправомерное использование этого кода. Не используйте его против систем, на тестирование которых у вас нет разрешения.

🚀 Возможности

  • Чистый Python: без внешних зависимостей (используется только стандартная библиотека).
  • Автообнаружение: автоматически находит бинарный файл ndsudo в стандартных путях установки (при необходимости измените).
  • Умный перебор: в отличие от оригинального скрипта, который может нацеливаться на одну команду, этот скрипт перебирает список известных разрешённых команд (включая nvme-list, ip, gem, node, npm и др.), чтобы максимизировать шанс успеха.
  • Автоочистка: удаляет вредоносную нагрузку с диска после выполнения.

📋 Предварительные требования

  • Доступ к целевой машине под пользователем с низкими привилегиями.
  • Python 3, установленный на целевой машине.
  • Установлена уязвимая версия Netdata.

🛠️ Использование

  1. Клонируйте репозиторий (или скопируйте exploit.py на целевую машину):
    root@kitploit:~
    git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
    cd CVE-2024-32019-Python
    python3 poc.py
    
Скачать инструмент