
Este es un PoC alternativo para el CVE-2024-32019 escrito en python
ndsudo (Exploit local de Netdata)Este es un POC alternativo para explotar la utilidad vulnerable ndsudo incluida con Netdata y realizar una escalada local de privilegios.
El exploit funciona añadiendo el script dentro del PATH del usuario, sustituyendo un comando permitido (nvme) por ndsudo y ejecutándolo como root.
ndsudo.Puedes crear o subir el script directamente a la máquina objetivo siempre que se llame como uno de los comandos permitidos.
Para comprobar los comandos permitidos por ndsudo, simplemente ejecuta ndsudo --help.
Para este POC usaremos el comando nvme-list, por lo que el script se llamará nvme.
Una vez creado el script y nombrado como un comando permitido por ndsudo, tenemos que inyectarlo al principio de la variable PATH para que sea el primero en encontrarse y ejecutarse
export PATH="/tmp/nvme:$PATH"
Obviamente el script necesita tener permisos de ejecución
chmod +x /tmp/nvme
Una vez que todo esté configurado, simplemente ejecuta ndsudo con el script malicioso y serás root.
ndsudo nvme-list
Hackea responsablemente 💀