Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Повышение привилегий локально (ndsudo) в Netdata CVE-2024-32019. Эксплуатация слабых конфигураций. 🛡️ | Kitploit
Инструменты/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и Образование
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Повышение привилегий локально (ndsudo) в Netdata CVE-2024-32019. Эксплуатация слабых конфигураций. 🛡️

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
74 месяцев назадЕщё не проверено

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

Автоматизированный скрипт на Bash для эксплуатации уязвимости PATH Hijacking в SUID-бинарном файле ndsudo Netdata (CVE-2024-32019). Данный эксплойт был специально адаптирован для обхода распространенных ограничений, встречающихся в укрепленных средах (например, машина Editor с Hack The Box).

🎓 Образовательное предупреждение

Этот репозиторий и включенные скрипты предоставляются строго в образовательных целях и для исследований в области кибербезопасности. Автор не несет ответственности за неправомерное использование или ущерб, который может возникнуть при использовании данного материала. Этот скрипт предназначен для использования в контролируемых лабораторных средах (например, платформы CTF) или в системах, где есть явное согласие владельца. Использование данного инструмента для атак на цели без предварительного взаимного согласия незаконно и преследуется по закону.

🚀 Особенности

  • Обход nosuid: Полезная нагрузка генерирует привилегированную оболочку в каталоге /home/user вместо /tmp, чтобы избежать ограничений монтирования.
  • Обход сброса привилегий Bash: Использует shebang #!/bin/bash -p, чтобы заставить Bash сохранять euid=0, унаследованный от SUID-бинарного файла.
  • Автоматическое извлечение: Автоматически копирует root-флаг (/root/root.txt), предоставляя права на чтение текущему пользователю.

🛠️ Использование

Создайте файл auto_privesc.sh на целевой машине и дайте ему права на выполнение:

chmod +x auto_privesc.sh
./auto_privesc.sh
Скачать инструмент