
🔓 Escalada de privilegios local (ndsudo) en Netdata CVE-2024-32019. Explotación de configuraciones débiles. 🛡️
Script automatizado en Bash para explotar la vulnerabilidad de PATH Hijacking en el binario SUID ndsudo de Netdata (CVE-2024-32019). Este exploit fue adaptado específicamente para superar las restricciones comunes encontradas en entornos fortificados (como la máquina Editor de Hack The Box).
Este repositorio y los scripts incluidos se proporcionan estrictamente con fines educativos y de investigación en ciberseguridad. El autor no se hace responsable del mal uso o daño que pueda derivarse de la utilización de este material. Este script está diseñado para ser utilizado en entornos de laboratorio controlados (como plataformas CTF) o en sistemas donde se tenga el consentimiento explícito del propietario. El uso de esta herramienta para atacar objetivos sin previo consentimiento mutuo es ilegal y está penado por la ley.
nosuid: El payload genera la shell privilegiada en el directorio /home/user en lugar de para evitar las restricciones de montaje./tmp#!/bin/bash -p para forzar a Bash a conservar el euid=0 heredado del binario SUID./root/root.txt) asignándole permisos de lectura para el usuario actual.Crea el archivo auto_privesc.sh en la máquina víctima y dale permisos de ejecución:
chmod +x auto_privesc.sh
./auto_privesc.sh