
Python PoC para Netdata LPE (CVE-2024-32019) explorando PATH não sanitizado no ndsudo para escalar privilégios para root via binários sequestrados.
Uma implementação em Python do exploit de Escalação de Privilégio Local (LPE) para o Netdata (CVE-2024-32019).
Este script explora uma vulnerabilidade no componente ndsudo onde a variável de ambiente PATH não é devidamente sanitizada. Isso permite que um atacante local execute comandos arbitrários como root sequestrando binários autorizados (como nvme-list, ip, gem, etc. modifique conforme necessário no início do código).
APENAS PARA FINS EDUCACIONAIS. Este código é destinado a pesquisadores de segurança, jogadores de CTF e administradores de sistemas para testar seus próprios sistemas. O autor não se responsabiliza por qualquer uso indevido deste código. Não use este código contra sistemas que você não tem permissão para testar.
ndsudo em caminhos de instalação comuns (modifique se necessário)nvme-list, ip, gem, node, npm, etc.) para maximizar a taxa de sucesso.exploit.py para a máquina alvo):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py