
Это альтернативный PoC для CVE-2024-32019, написанный на Python.
ndsudo (локальный эксплойт Netdata)Это альтернативный POC для эксплуатации уязвимой утилиты ndsudo, входящей в состав Netdata, с целью локального повышения привилегий.
Эксплойт работает путём добавления скрипта в PATH пользователя, подменяя разрешённую команду (nvme) для ndsudo и выполняя её от имени root.
ndsudo.Вы можете создать скрипт или загрузить его напрямую на целевую машину, при условии, что он называется как одна из разрешённых команд.
Чтобы узнать разрешённые команды ndsudo, просто запустите ndsudo --help.
Для этого POC мы будем использовать команду nvme-list, поэтому скрипт будет называться nvme.
После того как скрипт создан и назван в честь разрешённой команды ndsudo, нам нужно внедрить его в начало переменной PATH, чтобы он был найден и выполнен первым.
export PATH="/tmp/nvme:$PATH"
Очевидно, скрипт должен иметь права на выполнение
chmod +x /tmp/nvme
После того как всё настроено, просто запустите ndsudo с поддельным скриптом, и вы root.
ndsudo nvme-list
Хакайте ответственно 💀