ndsudo 提权(Netdata 本地漏洞)这是一个替代性概念验证(POC),利用 Netdata 捆绑的易受攻击 ndsudo 工具进行本地提权。
该漏洞通过在用户 PATH 中插入脚本,将一个允许命令(nvme)替换为 ndsudo 并以 root 权限执行。
ndsudo 命令。你可以直接在目标机器上创建或上传脚本,只要脚本名称是允许命令之一即可。
要查看 ndsudo 允许的命令,只需运行 ndsudo --help。
在本 POC 中,我们将使用 nvme-list 命令,因此脚本将被命名为 nvme。
创建脚本并将其命名为 ndsudo 允许的命令后,我们需要将其注入到 PATH 变量的最前面,这样它会被首先找到并执行。
export PATH="/tmp/nvme:$PATH"
显然,脚本需要具有执行权限。
chmod +x /tmp/nvme
一切就绪后,只需使用恶意脚本启动 ndsudo,即可获得 root 权限。
ndsudo nvme-list
请负责任地攻击 💀