
🔓 स्थानीय विशेषाधिकार वृद्धि (ndsudo) Netdata CVE-2024-32019 में। कमजोर कॉन्फ़िगरेशन का शोषण। 🛡️
PATH Hijacking भेद्यता का शोषण करने के लिए Bash में स्वचालित स्क्रिप्ट नेटडाटा के SUID बाइनरी ndsudo (CVE-2024-32019) में। यह एक्सप्लॉइट विशेष रूप से किलेबंद वातावरण (जैसे हैक द बॉक्स की Editor मशीन) में पाई जाने वाली सामान्य बाधाओं को दूर करने के लिए अनुकूलित किया गया था।
यह रिपॉजिटरी और इसमें शामिल स्क्रिप्ट्स विशेष रूप से शैक्षिक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की जाती हैं। लेखक इस सामग्री के दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। यह स्क्रिप्ट नियंत्रित प्रयोगशाला वातावरण (जैसे CTF प्लेटफॉर्म) या उन सिस्टमों पर उपयोग के लिए डिज़ाइन की गई है जहां मालिक की स्पष्ट सहमति प्राप्त हो। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है और कानून द्वारा दंडनीय है।
nosuid से बचाव: पेलोड प्रिविलेज्ड शेल को /home/user डायरेक्टरी में उत्पन्न करता है, न कि /tmp में, ताकि माउंट प्रतिबंधों से बचा जा सके।euid=0 को बनाए रखने के लिए Bash को बाध्य करने हेतु #!/bin/bash -p शेबैंग का उपयोग करता है।/root/root.txt) की प्रतिलिपि बनाता है।पीड़ित मशीन पर auto_privesc.sh फ़ाइल बनाएँ और उसे निष्पादन अनुमति दें:
chmod +x auto_privesc.sh
./auto_privesc.sh