
🔓 تصعيد الامتيازات المحلي (ndsudo) في Netdata CVE-2024-32019. استغلال الإعدادات الضعيفة. 🛡️
نص برمجي آلي بلغة Bash لاستغلال ثغرة اختطاف PATH في الملف الثنائي SUID ndsudo الخاص بـ Netdata (CVE-2024-32019). تم تكييف هذا الاستغلال خصيصًا لتجاوز القيود الشائعة الموجودة في البيئات المحصّنة (مثل جهاز Editor على منصة Hack The Box).
يتم توفير هذا المستودع والبرامج النصية المضمنة فيه بشكل صارم للأغراض التعليمية والبحثية في مجال الأمن السيبراني. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الذي قد ينشأ عن استخدام هذه المواد. صُمم هذا البرنامج النصي لاستخدامه في بيئات مختبرية خاضعة للتحكم (مثل منصات CTF) أو على أنظمة يحصل فيها المستخدم على موافقة صريحة من المالك. استخدام هذه الأداة لاستهداف أهداف دون موافقة مسبقة متبادلة يعد غير قانوني ويعاقب عليه القانون.
nosuid: ينشئ الحمولة shell بصلاحيات مميزة في المسار /home/user بدلاً من /tmp لتجنب قيود mount.#!/bin/bash -p لإجبار Bash على الاحتفاظ بـ euid=0 الموروث من الملف الثنائي SUID./root/root.txt) مع منحه أذونات القراءة للمستخدم الحالي.أنشئ الملف auto_privesc.sh على الجهاز الضحية وامنحه أذونات التنفيذ:
chmod +x auto_privesc.sh
./auto_privesc.sh