
🔓 Lokale Privilegienausweitung (ndsudo) in Netdata CVE-2024-32019. Ausnutzung schwacher Konfigurationen. 🛡️
Automatisiertes Bash-Skript zur Ausnutzung der PATH-Hijacking-Schwachstelle im SUID-Binary ndsudo von Netdata (CVE-2024-32019). Dieser Exploit wurde speziell angepasst, um die üblichen Einschränkungen in gehärteten Umgebungen (wie der Editor-Maschine von Hack The Box) zu umgehen.
Dieses Repository und die enthaltenen Skripte werden ausschließlich zu Bildungs- und Forschungszwecken im Bereich Cybersicherheit bereitgestellt. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die aus der Nutzung dieses Materials entstehen. Dieses Skript ist für den Einsatz in kontrollierten Laborumgebungen (wie CTF-Plattformen) oder auf Systemen mit ausdrücklicher Zustimmung des Eigentümers konzipiert. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal und strafbar.
nosuid: Das Payload generiert die privilegierte Shell im Verzeichnis /home/user anstelle von /tmp, um Mount-Einschränkungen zu umgehen.#!/bin/bash -p, um Bash zu zwingen, die vom SUID-Binary geerbte euid=0 beizubehalten./root/root.txt) und setzt Leseberechtigungen für den aktuellen Benutzer.Erstelle die Datei auto_privesc.sh auf der Zielmaschine und gewähre Ausführungsberechtigungen:
chmod +x auto_privesc.sh
./auto_privesc.sh