
Python implementation of Netdata LPE exploit
Eine Python-Implementierung des Local Privilege Escalation (LPE) Exploits für Netdata (CVE-2024-32019).
Dieses Skript nutzt eine Schwachstelle in der ndsudo-Komponente aus, bei der die Umgebungsvariable PATH nicht ordnungsgemäß bereinigt wird. Dies ermöglicht es einem lokalen Angreifer, als root beliebige Befehle auszuführen, indem er erlaubte Binärdateien (wie nvme-list, ip, gem usw., die Sie nach Bedarf am Anfang des Codes anpassen können) kapert.
NUR ZU BILDUNGSZWECKEN. Dieser Code ist für Sicherheitsforscher, CTF-Teilnehmer und Systemadministratoren gedacht, um ihre eigenen Systeme zu testen. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes. Verwenden Sie diesen Code nicht gegen Systeme, die Sie nicht testen dürfen.
ndsudo-Binärdatei in den üblichen Installationspfaden (bei Bedarf anpassbar).nvme-list, ip, gem, node, npm usw.), um die Erfolgsrate zu maximieren.exploit.py auf das Zielsystem kopieren):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py