
🔓 Élévation de privilèges locale (ndsudo) dans Netdata CVE-2024-32019. Exploitation de configurations faibles. 🛡️
Script automatisé en Bash pour exploiter la vulnérabilité de PATH Hijacking dans le binaire SUID ndsudo de Netdata (CVE-2024-32019). Cet exploit a été adapté spécifiquement pour contourner les restrictions courantes rencontrées dans les environnements durcis (comme la machine Editor de Hack The Box).
Ce dépôt et les scripts inclus sont fournis strictement à des fins éducatives et de recherche en cybersécurité. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce matériel. Ce script est conçu pour être utilisé dans des environnements de laboratoire contrôlés (comme les plateformes CTF) ou sur des systèmes pour lesquels le propriétaire a donné son consentement explicite. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale et passible de poursuites judiciaires.
nosuid : Le payload génère le shell privilégié dans le répertoire /home/user au lieu de /tmp afin d'éviter les restrictions de montage.#!/bin/bash -p pour forcer Bash à conserver l'euid=0 hérité du binaire SUID./root/root.txt) en lui attribuant des permissions de lecture pour l'utilisateur actuel.Créez le fichier auto_privesc.sh sur la machine victime et attribuez-lui les permissions d'exécution :
chmod +x auto_privesc.sh
./auto_privesc.sh