
POC pour la vulnérabilité ndsudo de netdata - CVE-2024-32019
ndsudo (Exploit local Netdata)Ce POC est utilisé pour exploiter un utilitaire ndsudo vulnérable fourni avec Netdata afin d'élever les privilèges locaux à root. L'exploit fonctionne en injectant un binaire malveillant dans le PATH de l'utilisateur qui usurpe une commande de confiance (nvme) et est exécuté avec les privilèges root par ndsudo.
Vous avez un accès shell local sur le système cible.
Vous pouvez exécuter la commande suivante, mais elle échoue avec une erreur "not found" ou similaire :
./ndsudo nvme-list
Sur votre machine attaquante (ou le système vulnérable s'il dispose d'un compilateur), compilez le binaire (par exemple, à partir du fichier poc.c dans le dépôt) :
gcc poc.c -o nvme
Ce binaire doit être conçu pour lancer un shell root ou exécuter des commandes arbitraires avec les privilèges root.
Déplacez ou téléchargez le binaire nvme compilé dans un répertoire accessible en écriture par votre utilisateur, comme /tmp :
scp nvme user@target:/tmp/
# ou utilisez toute méthode de transfert de fichiers à votre disposition
Sur le système cible, assurez-vous que le binaire est exécutable et ajoutez son répertoire en tête de votre PATH :
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
Cela garantit que ndsudo résoudra et exécutera votre nvme malveillant au lieu de celui légitime.
ndsudoExécutez la commande vulnérable pour déclencher ndsudo :
./ndsudo nvme-list