
Python PoC для Netdata LPE (CVE-2024-32019), использующий несанитизированный PATH в ndsudo для повышения привилегий до root с помощью перехваченных бинарных файлов.
Реализация эксплуатации локального повышения привилегий (LPE) для Netdata (CVE-2024-32019) на Python.
Этот скрипт эксплуатирует уязвимость в компоненте ndsudo, в которой переменная окружения PATH должным образом не очищается. Это позволяет локальному злоумышленнику выполнять произвольные команды с правами root, перехватывая разрешённые бинарные файлы (например, nvme-list, ip, gem и т.д.; при необходимости измените список в начале кода).
ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. Этот код предназначен для исследователей безопасности, участников CTF и системных администраторов, чтобы тестировать собственные системы. Автор не несёт ответственности за любое неправомерное использование этого кода. Не используйте его против систем, на тестирование которых у вас нет разрешения.
ndsudo в стандартных путях установки (при необходимости измените).nvme-list, ip, gem, node, npm и др.), чтобы максимизировать шанс успеха.exploit.py на целевую машину):
git clone https://github.com/julichaan/CVE-2024-32019-ndsudo-local-privilege-escalation-NetData.git
cd CVE-2024-32019-Python
python3 poc.py