
🔓 Escalation dei privilegi locale (ndsudo) in Netdata CVE-2024-32019. Sfruttamento di configurazioni deboli. 🛡️
Script automatizzato in Bash per sfruttare la vulnerabilità di PATH Hijacking nel binario SUID ndsudo di Netdata (CVE-2024-32019). Questo exploit è stato adattato specificamente per superare le restrizioni comuni incontrate in ambienti fortificati (come la macchina Editor di Hack The Box).
Questo repository e gli script inclusi sono forniti strettamente a scopo educativo e di ricerca sulla sicurezza informatica. L'autore non si assume alcuna responsabilità per l'uso improprio o per i danni che potrebbero derivare dall'utilizzo di questo materiale. Questo script è progettato per essere utilizzato in ambienti di laboratorio controllati (come piattaforme CTF) o su sistemi in cui si abbia il consenso esplicito del proprietario. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale e punibile per legge.
nosuid: Il payload genera la shell privilegiata nella directory /home/user invece che in /tmp per evitare le restrizioni di montaggio.#!/bin/bash -p per forzare Bash a mantenere l'euid=0 ereditato dal binario SUID./root/root.txt) assegnandole i permessi di lettura per l'utente corrente.Crea il file auto_privesc.sh sulla macchina vittima e dagli i permessi di esecuzione:
chmod +x auto_privesc.sh
./auto_privesc.sh