
تطبيق بلغة بايثون لاستغلال رفع الامتيازات المحلية (LPE) في Netdata
تطبيق بلغة Python لاستغلال تصعيد الامتيازات المحلية (LPE) في Netdata (CVE-2024-32019).
يستغل هذا السكريبت ثغرة في مكون ndsudo حيث لا يتم تنقية متغير البيئة PATH بشكل صحيح. وهذا يسمح لمهاجم محلي بتنفيذ أوامر عشوائية كجذر عن طريق اختطاف الملفات الثنائية المسموح بها (مثل nvme-list, ip, gem, إلخ. قم بتعديلها حسب الحاجة في بداية الكود).
لأغراض تعليمية فقط. هذا الكود مخصص لباحثي الأمن السيبراني، ولاعبي CTF، ومسؤولي الأنظمة لاختبار أنظمتهم الخاصة. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود. لا تستخدم هذا ضد أنظمة ليس لديك إذن باختبارها.
ndsudo في مسارات التثبيت الشائعة (قم بتعديله إذا لزم الأمر).nvme-list, ip, gem, node, npm، إلخ) لتعظيم معدل النجاح.exploit.py إلى الجهاز المستهدف):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py