
Bashで自動化されたスクリプトで、NetdataのSUIDバイナリndsudoにおけるPATH Hijacking脆弱性(CVE-2024-32019)を悪用します。このエクスプロイトは、強化された環境(Hack The BoxのEditorマシンなど)で見られる一般的な制限を回避するために特別に適応されています。
このリポジトリおよび含まれるスクリプトは、教育およびサイバーセキュリティ研究の目的のためにのみ提供されています。 著者は、このマテリアルの使用から生じる可能性のある誤用や損害について一切の責任を負いません。このスクリプトは、管理されたラボ環境(CTFプラットフォームなど)または所有者の明示的な同意があるシステムでの使用を目的として設計されています。事前の相互同意なしに対象を攻撃するためにこのツールを使用することは違法であり、法律で罰せられます。
nosuid の回避: ペイロードは、マウント制限を回避するために、/tmp の代わりに /home/user ディレクトリに特権シェルを生成します。#!/bin/bash -p を使用して、Bash に SUID バイナリから継承した euid=0 を保持させます。/root/root.txt) を自動的にコピーします。被害マシン上で auto_privesc.sh ファイルを作成し、実行権限を付与します:
chmod +x auto_privesc.sh
./auto_privesc.sh