
PoC en Python para Netdata LPE (CVE-2024-32019) que explota PATH sin sanitizar en ndsudo para escalar privilegios a root mediante binarios secuestrados.
Una implementación en Python del exploit de Escalada de Privilegios Local (LPE) para Netdata (CVE-2024-32019).
Este script explota una vulnerabilidad en el componente ndsudo donde la variable de entorno PATH no está saneada correctamente. Esto permite a un atacante local ejecutar comandos arbitrarios como root secuestrando binarios permitidos (como nvme-list, ip, gem, etc. modifícalo según sea necesario al inicio del código).
SOLO CON FINES EDUCATIVOS. Este código está destinado a investigadores de seguridad, jugadores de CTF y administradores de sistemas para probar sus propios sistemas. El autor no se hace responsable del mal uso de este código. No lo utilices contra sistemas que no tengas permiso para probar.
ndsudo en rutas de instalación comunes (modifícalo si es necesario).nvme-list, ip, gem, node, npm, etc.) para maximizar la tasa de éxito.exploit.py a la máquina objetivo):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py