
यह CVE-2024-32019 के लिए पायथन में लिखा गया एक वैकल्पिक poc है।
ndsudo के माध्यम से विशेषाधिकार वृद्धि (Netdata स्थानीय शोषण)यह Netdata के साथ बंडल की गई एक कमजोर ndsudo उपयोगिता का शोषण करके स्थानीय विशेषाधिकार वृद्धि करने का एक वैकल्पिक POC है। यह शोषण उपयोगकर्ता के PATH में एक स्क्रिप्ट जोड़कर एक अनुमत कमांड (nvme) को ndsudo द्वारा प्रतिस्थापित करके और इसे रूट के रूप में निष्पादित करके काम करता है।
ndsudo कमांड को निष्पादित करने की संभावना।आप स्क्रिप्ट को सीधे लक्ष्य मशीन पर बना या अपलोड कर सकते हैं, जब तक इसे अनुमत कमांड में से एक के रूप में कॉल किया जाता है। ndsudo द्वारा अनुमत कमांड की जाँच करने के लिए बस ndsudo --help चलाएँ।
इस POC के लिए हम कमांड nvme-list का उपयोग करेंगे, इसलिए स्क्रिप्ट का नाम nvme होगा।
एक बार स्क्रिप्ट बन जाने और ndsudo द्वारा अनुमत कमांड के नाम पर रखा जाने के बाद, हमें इसे PATH वेरिएबल की शुरुआत में इंजेक्ट करना होगा ताकि यह पहली हो जो पाई और निष्पादित हो।
export PATH="/tmp/nvme:$PATH"
स्पष्ट रूप से स्क्रिप्ट में निष्पादन अनुमतियाँ होनी चाहिए
chmod +x /tmp/nvme
एक बार सब कुछ सेट हो जाने पर, बस ndsudo को दुष्ट स्क्रिप्ट के साथ चलाएँ और आप रूट हो जाते हैं।
ndsudo nvme-list
जिम्मेदारी से हैक करें 💀