Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32019_poc — 这是用 Python 编写的 CVE-2024-32019 的一个替代 poc。 | Kitploit
工具/GitHubGitHub/hexared/cve-2024-32019_poc
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubhexared/cve-2024-32019_poc

CVE-2024-32019_poc

这是用 Python 编写的 CVE-2024-32019 的一个替代 poc。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过 ndsudo 提权(Netdata 本地漏洞)

这是一个替代性概念验证(POC),利用 Netdata 捆绑的易受攻击 ndsudo 工具进行本地提权。 该漏洞通过在用户 PATH 中插入脚本,将一个允许命令(nvme)替换为 ndsudo 并以 root 权限执行。


前提条件与假设 📜

  • 目标系统上的本地 shell 访问权限。
  • 目标机器上安装有 Python3。
  • 能够执行 ndsudo 命令。

步骤

1. 脚本 🔨

你可以直接在目标机器上创建或上传脚本,只要脚本名称是允许命令之一即可。 要查看 ndsudo 允许的命令,只需运行 ndsudo --help。

在本 POC 中,我们将使用 nvme-list 命令,因此脚本将被命名为 nvme。


2. PATH 注入 💉

创建脚本并将其命名为 ndsudo 允许的命令后,我们需要将其注入到 PATH 变量的最前面,这样它会被首先找到并执行。

root@kitploit:~
export PATH="/tmp/nvme:$PATH"

3. 执行权限 🔫

显然,脚本需要具有执行权限。

root@kitploit:~
chmod +x /tmp/nvme

4. 触发漏洞 💥

一切就绪后,只需使用恶意脚本启动 ndsudo,即可获得 root 权限。

root@kitploit:~
ndsudo nvme-list

资源 📚

  • Netdata Github 安全公告: https://github.com/netdata/netdata/security/advisories/GHSA-pmhq-4cxq-wj93

请负责任地攻击 💀

下载工具