
🔓 로컬 권한 상승 (ndsudo) 에서 Netdata CVE-2024-32019. 취약한 구성의 악용. 🛡️
Bash 자동화 스크립트로, Netdata의 SUID 바이너리 ndsudo에서 PATH 하이재킹 취약점(CVE-2024-32019)을 익스플로잇합니다. 이 익스플로잇은 강화된 환경(Hack The Box의 Editor 머신 등)에서 흔히 발견되는 제한을 우회하도록 특별히 조정되었습니다.
이 저장소와 포함된 스크립트는 엄격히 교육 및 사이버 보안 연구 목적으로 제공됩니다. 저자는 이 자료의 오용 또는 이로 인해 발생할 수 있는 피해에 대해 책임을 지지 않습니다. 이 스크립트는 통제된 실험실 환경(CTF 플랫폼 등) 또는 소유자의 명시적 동의를 받은 시스템에서 사용하도록 설계되었습니다. 이 도구를 상호 사전 동의 없이 목표를 공격하는 데 사용하는 것은 불법이며 법적 처벌을 받을 수 있습니다.
nosuid 우회: 페이로드는 마운트 제한을 피하기 위해 /tmp 대신 /home/user 디렉터리에 권한 있는 셸을 생성합니다.#!/bin/bash -p를 사용하여 Bash가 SUID 바이너리에서 상속된 euid=0을 유지하도록 강제합니다./root/root.txt)를 자동으로 복사합니다.피해 머신에서 auto_privesc.sh 파일을 생성하고 실행 권한을 부여합니다:
chmod +x auto_privesc.sh
./auto_privesc.sh