
Python implementation of Netdata LPE exploit
Netdata (CVE-2024-32019)에 대한 로컬 권한 상승(LPE) 익스플로잇의 Python 구현입니다.
이 스크립트는 ndsudo 구성 요소에서 PATH 환경 변수가 제대로 정리되지 않은 취약점을 악용합니다. 이를 통해 로컬 공격자는 허용된 바이너리(예: nvme-list, ip, gem 등 — 코드 시작 부분에서 필요에 따라 수정 가능)를 하이재킹하여 루트 권한으로 임의의 명령어를 실행할 수 있습니다.
교육 목적으로만 사용하십시오. 이 코드는 보안 연구자, CTF 플레이어 및 시스템 관리자가 자신의 시스템을 테스트하기 위해 제공됩니다. 저자는 이 코드의 오용에 대해 책임을 지지 않습니다. 테스트 권한이 없는 시스템에는 이 코드를 사용하지 마십시오.
ndsudo 바이너리를 자동으로 찾습니다 (필요시 수정 가능).nvme-list, ip, gem, node, npm 등 포함)을 반복하여 성공률을 극대화합니다.exploit.py를 대상 머신에 복사):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py