
Esta é uma poc alternativa para o CVE-2024-32019 escrito em python.
ndsudo (Exploit Local Netdata)Este é um POC alternativo para explorar um utilitário ndsudo vulnerável empacotado com o Netdata para realizar uma escalação de privilégio local.
O exploit funciona adicionando o script dentro do PATH do usuário, substituindo um comando permitido (nvme) pelo ndsudo e executando-o como root.
ndsudo.Você pode criar ou enviar o script diretamente para a máquina alvo, desde que ele seja chamado como um dos comandos permitidos.
Para verificar os comandos permitidos pelo ndsudo, basta executar ndsudo --help.
Para este POC, usaremos o comando nvme-list, então o script será chamado nvme.
Depois que o script foi criado e nomeado após um comando permitido pelo ndsudo, precisamos injetá-lo no início da variável PATH para que seja o primeiro a ser encontrado e executado.
export PATH="/tmp/nvme:$PATH"
Obviamente, o script precisa ter permissões de execução.
chmod +x /tmp/nvme
Assim que tudo estiver configurado, basta executar ndsudo com o script malicioso e você será root.
ndsudo nvme-list
Hackeie com responsabilidade 💀