
Questa è una PoC alternativa per CVE-2024-32019 scritta in python.
ndsudo (Exploit locale di Netdata)Questa è una POC alternativa per sfruttare un'utilità ndsudo vulnerabile inclusa in Netdata al fine di eseguire un'escalation locale dei privilegi.
L'exploit funziona aggiungendo lo script nel PATH dell'utente, sostituendo un comando consentito (nvme) con ndsudo ed eseguendolo come root.
ndsudo.Puoi creare o caricare lo script direttamente sulla macchina di destinazione, purché sia chiamato con uno dei comandi consentiti.
Per verificare i comandi consentiti da ndsudo, basta lanciare ndsudo --help.
Per questa POC useremo il comando nvme-list, quindi lo script sarà chiamato nvme.
Una volta creato lo script e denominato come un comando consentito da ndsudo, dobbiamo iniettarlo all'inizio della variabile PATH in modo che sia il primo a essere trovato ed eseguito
export PATH="/tmp/nvme:$PATH"
Ovviamente lo script deve avere i permessi di esecuzione
chmod +x /tmp/nvme
Una volta configurato tutto, basta lanciare ndsudo con lo script malevolo e sei root.
ndsudo nvme-list
Hack in modo responsabile 💀