Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nagiosxi-root-rce-exploit — POC, der eine Schwachstelle in Nagios XI (5.6.5) ausnutzt, um eine Root-Shell zu starten. | Kitploit
Tools/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
Privilege EscalationExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

POC, der eine Schwachstelle in Nagios XI (5.6.5) ausnutzt, um eine Root-Shell zu starten.

Repository anzeigen
1674vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nagiosxi-root-exploit

Überblick

In Nagios XI <= 5.6.5 existiert eine Schwachstelle, die es einem Angreifer ermöglicht, eine RCE auszunutzen, um die Rechte auf Root auszuweiten.
Der Exploit erfordert Zugriff auf den Server als Benutzer 'nagios' oder CCM-Zugriff über die Weboberfläche mit Berechtigungen zur Verwaltung von Plugins.

Details

Das Skript getprofile.sh, das durch das Herunterladen eines Systemprofils (profile.php?cmd=download) aufgerufen wird, wird über einen passwortlosen sudo-Eintrag als Root ausgeführt; das Skript führt die ausführbare Datei ‘check_plugin’ aus, die dem Benutzer nagios gehört.
Ein Benutzer, der bei Nagios XI mit Berechtigungen zum Ändern von Plugins angemeldet ist, oder der Benutzer 'nagios' auf dem Server, kann die ausführbare Datei ‘check_plugin’ ändern und schädliche Befehle einfügen, die als Root ausgeführt werden können.

POC

Es wurde ein PHP-POC entwickelt, der eine Payload hochlädt, die zu einer Reverse-Root-Shell führt.
Verwendung:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

Offenlegung

Gemeldet an Nagios am: 29. Juli 2019
Von Nagios bestätigt am: 29. Juli 2019
Behoben in Version: 5.6.6 am: 20. August 2019
CVE zugewiesen am: 6. September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

Tool herunterladen