Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nagiosxi-root-rce-exploit — POC يستغل ثغرة في Nagios XI (5.6.5) لتوليد شِل بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
تصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

POC يستغل ثغرة في Nagios XI (5.6.5) لتوليد شِل بصلاحيات الجذر.

عرض المستودع
167منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nagiosxi-root-exploit

نظرة عامة

توجد ثغرة أمنية في Nagios XI <= 5.6.5 تتيح للمهاجم استغلال RCE لرفع الامتيازات إلى صلاحيات root.
يتطلب الاستغلال الوصول إلى الخادم كمستخدم 'nagios'، أو الوصول إلى CCM عبر واجهة الويب مع صلاحيات لإدارة الإضافات.

التفاصيل

يتم تنفيذ السكربت getprofile.sh، الذي يُستدعى عن طريق تنزيل ملف تعريف النظام (profile.php?cmd=download)، بصلاحيات root عبر إدخال sudo بدون كلمة مرور؛ وينفّذ السكربت الملف التنفيذي ‘check_plugin’ المملوك لمستخدم nagios. يمكن لمستخدم مسجّل الدخول إلى Nagios XI بصلاحيات تعديل الإضافات، أو مستخدم 'nagios' على الخادم، تعديل الملف التنفيذي ‘check_plugin’ وإدراج أوامر خبيثة قابلة للتنفيذ بصلاحيات root.

إثبات المفهوم (POC)

تم تطوير إثبات مفهوم (POC) بلغة PHP يرفع حمولة (payload) تؤدي إلى الحصول على شل عكسي بصلاحيات root.
الاستخدام:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

الإفصاح

تم الإبلاغ إلى Nagios في: 29 يوليو 2019
تم التأكيد من قبل Nagios في: 29 يوليو 2019
تم الإصلاح في الإصدار: 5.6.6 في: 20 أغسطس 2019
تم تعيين CVE في: 6 سبتمبر 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

تنزيل الأداة