
これは、Pythonで書かれたCVE-2024-32019の代替PoCです。
ndsudo を利用した権限昇格 (Netdata ローカルエクスプロイト)これは、Netdata にバンドルされている脆弱な ndsudo ユーティリティを悪用してローカル権限昇格を実行するための代替 PoC です。このエクスプロイトは、スクリプトをユーザーの PATH 内に追加し、許可されたコマンド (nvme) を ndsudo で置き換えて root として実行することで動作します。
ndsudo コマンドを実行できる可能性許可されたコマンドのいずれかとして呼び出される限り、スクリプトを作成するか、ターゲットマシンに直接アップロードできます。ndsudo で許可されたコマンドを確認するには、ndsudo --help を実行してください。
この PoC では、コマンド nvme-list を使用するため、スクリプトは nvme という名前になります。
スクリプトが作成され、ndsudo で許可されたコマンドの名前が付けられたら、それを PATH 変数の先頭に注入して、最初に見つかり実行されるようにする必要があります。
export PATH="/tmp/nvme:$PATH"
明らかに、スクリプトには実行権限が必要です。
chmod +x /tmp/nvme
すべてが設定されたら、不正なスクリプトで ndsudo を起動するだけで root になれます。
ndsudo nvme-list
責任を持ってハックしましょう 💀