
🔓 Escalação de Privilégio Local (ndsudo) em Netdata CVE-2024-32019. Exploração de configurações fracas. 🛡️
Script automatizado em Bash para explorar a vulnerabilidade de PATH Hijacking no binário SUID ndsudo do Netdata (CVE-2024-32019). Este exploit foi adaptado especificamente para superar as restrições comuns encontradas em ambientes fortificados (como a máquina Editor do Hack The Box).
Este repositório e os scripts incluídos são fornecidos estritamente para fins educacionais e de pesquisa em cibersegurança. O autor não se responsabiliza pelo mau uso ou dano que possa decorrer da utilização deste material. Este script foi projetado para ser utilizado em ambientes de laboratório controlados (como plataformas CTF) ou em sistemas onde se tenha o consentimento explícito do proprietário. O uso desta ferramenta para atacar alvos sem prévio consentimento mútuo é ilegal e punido por lei.
nosuid: O payload gera a shell privilegiada no diretório /home/user em vez de /tmp para evitar as restrições de montagem.#!/bin/bash -p para forçar o Bash a conservar o euid=0 herdado do binário SUID./root/root.txt) atribuindo permissões de leitura para o usuário atual.Crie o arquivo auto_privesc.sh na máquina vítima e dê permissões de execução:
chmod +x auto_privesc.sh
./auto_privesc.sh```