
PoC بلغة Python لـ Netdata LPE (CVE-2024-32019) يستغل PATH غير المنقى في ndsudo لتصعيد الامتيازات إلى الجذر عبر ثنائيات مختطفة.
تطبيق بلغة Python لاستغلال تصعيد الامتيازات المحلية (LPE) في Netdata (CVE-2024-32019).
يستغل هذا السكريبت ثغرة في مكون ndsudo حيث لا يتم تنقية متغير البيئة PATH بشكل صحيح. وهذا يسمح لمهاجم محلي بتنفيذ أوامر عشوائية كجذر عن طريق اختطاف الملفات الثنائية المسموح بها (مثل nvme-list, ip, gem, إلخ. قم بتعديلها حسب الحاجة في بداية الكود).
لأغراض تعليمية فقط. هذا الكود مخصص لباحثي الأمن السيبراني، ولاعبي CTF، ومسؤولي الأنظمة لاختبار أنظمتهم الخاصة. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا الكود. لا تستخدم هذا ضد أنظمة ليس لديك إذن باختبارها.
ndsudo في مسارات التثبيت الشائعة (قم بتعديله إذا لزم الأمر).nvme-list, ip, gem, node, npm، إلخ) لتعظيم معدل النجاح.exploit.py إلى الجهاز المستهدف):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py