
🔓 Повышение привилегий локально (ndsudo) в Netdata CVE-2024-32019. Эксплуатация слабых конфигураций. 🛡️
Автоматизированный скрипт на Bash для эксплуатации уязвимости PATH Hijacking в SUID-бинарном файле ndsudo Netdata (CVE-2024-32019). Данный эксплойт был специально адаптирован для обхода распространенных ограничений, встречающихся в укрепленных средах (например, машина Editor с Hack The Box).
Этот репозиторий и включенные скрипты предоставляются строго в образовательных целях и для исследований в области кибербезопасности. Автор не несет ответственности за неправомерное использование или ущерб, который может возникнуть при использовании данного материала. Этот скрипт предназначен для использования в контролируемых лабораторных средах (например, платформы CTF) или в системах, где есть явное согласие владельца. Использование данного инструмента для атак на цели без предварительного взаимного согласия незаконно и преследуется по закону.
nosuid: Полезная нагрузка генерирует привилегированную оболочку в каталоге /home/user вместо /tmp, чтобы избежать ограничений монтирования.#!/bin/bash -p, чтобы заставить Bash сохранять euid=0, унаследованный от SUID-бинарного файла./root/root.txt), предоставляя права на чтение текущему пользователю.Создайте файл auto_privesc.sh на целевой машине и дайте ему права на выполнение:
chmod +x auto_privesc.sh
./auto_privesc.sh