
Netdata(CVE-2024-32019)に対するローカル権限昇格(LPE)エクスプロイトのPython実装です。
このスクリプトは、ndsudo コンポーネントの脆弱性を悪用します。この脆弱性では、PATH 環境変数が適切にサニタイズされていません。そのため、ローカルの攻撃者が許可されたバイナリ(nvme-list、ip、gem など)をハイジャックすることで、root として任意のコマンドを実行できます(コード冒頭で必要に応じて変更してください)。
教育目的のみに使用してください。 このコードは、セキュリティ研究者、CTFプレイヤー、システム管理者が自身のシステムをテストするためのものです。作者は、このコードの誤用について一切の責任を負いません。許可なくテストする権限のないシステムに対して使用しないでください。
ndsudo バイナリを自動的に見つけます(必要に応じて変更してください)。nvme-list、ip、gem、node、npm など)を反復処理して、成功率を最大化します。exploit.py を対象マシンにコピーします):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py