
Ceci est un poc alternatif pour la CVE-2024-32019 écrit en python
ndsudo (Exploit local Netdata)Il s'agit d'un POC alternatif pour exploiter un utilitaire vulnérable ndsudo fourni avec Netdata afin d'effectuer une élévation de privilèges locale.
L'exploit fonctionne en ajoutant le script dans le PATH de l'utilisateur, en substituant une commande autorisée (nvme) par ndsudo et en l'exécutant en tant que root.
ndsudo.Vous pouvez soit créer le script, soit le téléverser directement sur la machine cible, tant qu'il est nommé comme l'une des commandes autorisées.
Pour vérifier les commandes autorisées par ndsudo, lancez simplement ndsudo --help.
Pour ce POC, nous utiliserons la commande nvme-list, donc le script sera nommé nvme.
Une fois le script créé et nommé d'après une commande autorisée par ndsudo, nous devons l'injecter au début de la variable PATH afin qu'il soit le premier à être trouvé et exécuté.
export PATH="/tmp/nvme:$PATH"
Évidemment, le script doit avoir les permissions d'exécution.
chmod +x /tmp/nvme
Une fois tout configuré, lancez simplement ndsudo avec le script malveillant et vous êtes root.
ndsudo nvme-list
Hackez de manière responsable 💀