
Dies ist ein alternatives poc für CVE-2024-32019, geschrieben in Python.
ndsudo (Netdata Local Exploit)Dies ist ein alternativer POC zur Ausnutzung einer anfälligen ndsudo-Dienstprogramm, das mit Netdata gebündelt ist, um eine lokale Privilegieneskalation durchzuführen. Der Exploit funktioniert, indem das Skript im PATH des Benutzers hinzugefügt wird, ein erlaubter Befehl (nvme) durch ndsudo ersetzt und als root ausgeführt wird.
ndsudo auszuführen.Sie können das Skript entweder direkt auf dem Zielrechner erstellen oder hochladen, solange es als einer der erlaubten Befehle benannt ist. Um die erlaubten Befehle von ndsudo zu überprüfen, starten Sie einfach ndsudo --help.
Für diesen POC verwenden wir den Befehl nvme-list, daher wird das Skript nvme heißen.
Sobald das Skript erstellt und nach einem von ndsudo erlaubten Befehl benannt wurde, müssen wir es am Anfang der PATH-Variable einfügen, damit es als erstes gefunden und ausgeführt wird.
export PATH="/tmp/nvme:$PATH"
Offensichtlich benötigt das Skript Ausführungsberechtigungen.
chmod +x /tmp/nvme
Sobald alles eingerichtet ist, starten Sie einfach ndsudo mit dem schurkischen Skript und Sie sind root.
ndsudo nvme-list
Hacken Sie verantwortungsvoll 💀