
هذا هو poc بديل لـ CVE-2024-32019 مكتوب بلغة Python
ndsudo (استغلال محلي لـ Netdata)هذا هو إثبات مفهوم بديل لاستغلال أداة ndsudo الثغرة المرفقة مع Netdata لتنفيذ تصعيد امتيازات محلي.
يعمل الاستغلال عن طريق إضافة السكريبت داخل PATH الخاص بالمستخدم، واستبدال أمر مسموح به (nvme) بواسطة ndsudo وتنفيذه كجذر.
ndsudo.يمكنك إما إنشاء السكريبت مباشرة أو رفعه إلى الجهاز المستهدف، بشرط أن يُسمى باسم أحد الأوامر المسموح بها.
للتحقق من الأوامر المسموح بها بواسطة ndsudo، فقط قم بتشغيل ndsudo --help.
في هذا الإثبات، سنستخدم الأمر nvme-list، لذلك سيُسمى السكريبت nvme.
بمجرد إنشاء السكريبت وتسميته باسم أمر مسموح به من قبل ndsudo، نحتاج إلى حقنه في بداية متغير PATH بحيث يكون أول ما يتم العثور عليه وتنفيذه.
export PATH="/tmp/nvme:$PATH"
من الواضح أن السكريبت يحتاج إلى صلاحيات تنفيذ.
chmod +x /tmp/nvme
بمجرد إعداد كل شيء، ما عليك سوى تشغيل ndsudo مع السكريبت المزيف وستصبح جذرًا.
ndsudo nvme-list
اخترق بمسؤولية 💀