Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-Netdata-PrivEsc-CVE-2024-32019 — 🔓 Netdata CVE-2024-32019 中的本地权限提升 (ndsudo)。利用弱配置。🛡️ | Kitploit
工具/GitHubGitHub/kikechans/-netdata-privesc-cve-2024-32019
权限提升漏洞分析漏洞利用CTF渗透测试学习与教育
GitHubkikechans/-netdata-privesc-cve-2024-32019

-Netdata-PrivEsc-CVE-2024-32019

🔓 Netdata CVE-2024-32019 中的本地权限提升 (ndsudo)。利用弱配置。🛡️

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23个月前尚未审核

CVE-2024-32019-Netdata-ndsudo-PrivEsc

CVE-2024-32019: Netdata ndsudo PrivEsc (HTB Editor)

用于利用 Netdata 的 SUID 二进制文件 ndsudo 中 PATH 劫持 漏洞的自动化 Bash 脚本(CVE-2024-32019)。该漏洞利用程序经过专门调整,以绕过在加固环境(如 Hack The Box 的 Editor 机器)中常见的限制。

🎓 教育免责声明

本仓库及其中包含的脚本严格仅用于教育和网络安全研究目的。 作者不对因使用本材料而可能产生的滥用或损害负责。本脚本设计用于受控的实验室环境(如 CTF 平台)或已获得所有者明确同意的系统。未经双方事先同意而使用此工具攻击目标是非法的,并将受到法律制裁。

🚀 功能特性

  • 绕过 nosuid: 载荷在 /home/user 目录而非 /tmp 中生成特权 shell,以绕过挂载限制。
  • 绕过 Bash 权限下降: 使用 shebang #!/bin/bash -p 强制 Bash 保留从 SUID 二进制文件继承的 euid=0。
  • 自动提取: 自动复制 root 标志(/root/root.txt)并为当前用户分配读取权限。

🛠️ 使用方法

在目标机器上创建 auto_privesc.sh 文件并赋予执行权限:

root@kitploit:~
chmod +x auto_privesc.sh
./auto_privesc.sh
下载工具