用于利用 Netdata 的 SUID 二进制文件 ndsudo 中 PATH 劫持 漏洞的自动化 Bash 脚本(CVE-2024-32019)。该漏洞利用程序经过专门调整,以绕过在加固环境(如 Hack The Box 的 Editor 机器)中常见的限制。
本仓库及其中包含的脚本严格仅用于教育和网络安全研究目的。 作者不对因使用本材料而可能产生的滥用或损害负责。本脚本设计用于受控的实验室环境(如 CTF 平台)或已获得所有者明确同意的系统。未经双方事先同意而使用此工具攻击目标是非法的,并将受到法律制裁。
nosuid: 载荷在 /home/user 目录而非 /tmp 中生成特权 shell,以绕过挂载限制。#!/bin/bash -p 强制 Bash 保留从 SUID 二进制文件继承的 euid=0。/root/root.txt)并为当前用户分配读取权限。在目标机器上创建 auto_privesc.sh 文件并赋予执行权限:
chmod +x auto_privesc.sh
./auto_privesc.sh