
Implementazione Python di Netdata LPE exploit
Un'implementazione Python dell'exploit per l'escalation dei privilegi locali (LPE) per Netdata (CVE-2024-32019).
Questo script sfrutta una vulnerabilità nel componente ndsudo in cui la variabile d'ambiente PATH non viene adeguatamente sanificata. Ciò consente a un attaccante locale di eseguire comandi arbitrari come root intercettando binari consentiti (come nvme-list, ip, gem, ecc. modificali come necessario all'inizio del codice).
SOLO PER SCOPI EDUCATIVI. Questo codice è destinato a ricercatori di sicurezza, giocatori CTF e amministratori di sistema per testare i propri sistemi. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio di questo codice. Non utilizzarlo contro sistemi per i quali non hai il permesso di testare.
ndsudo nei percorsi di installazione comuni (modificalo se necessario).nvme-list, ip, gem, node, npm, ecc.) per massimizzare il tasso di successo.exploit.py sulla macchina di destinazione):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py