CVE-2019-15949
Nagios XI दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 5 सित॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Nagios XI 5.6.6 से पहले के संस्करण रूट के रूप में रिमोट कमांड निष्पादन की अनुमति देते हैं। इस शोषण के लिए सर्वर तक nagios उपयोगकर्ता के रूप में पहुंच, या वेब इंटरफ़ेस के माध्यम से व्यवस्थापक उपयोगकर्ता के रूप में पहुंच आवश्यक है। getprofile.sh स्क्रिप्ट, जो सिस्टम प्रोफ़ाइल डाउनलोड करने (profile.php?cmd=download) पर बुलाई जाती है, पासवर्ड-रहित sudo प्रविष्टि के माध्यम से रूट के रूप में निष्पादित होती है; स्क्रिप्ट check_plugin निष्पादित करती है, जो nagios उपयोगकर्ता के स्वामित्व में है। Nagios XI में लॉग इन कोई भी उपयोगकर्ता जिसके पास प्लगइन्स को संशोधित करने की अनुमति है, या सर्वर पर nagios उपयोगकर्ता, check_plugin निष्पादन योग्य को संशोधित कर सकता है और रूट के रूप में निष्पादित करने के लिए दुर्भावनापूर्ण कमांड डाल सकता है।
स्रोत
4- nagiosxi-root-rce-exploitएक्सप्लॉइट
POC जो Nagios XI (5.6.5) में मौजूद एक भेद्यता का शोषण करके रूट शेल प्राप्त करता है
- Nagios-CVE-2019-15949-RCEएक्सप्लॉइट
Nagios CVE-2019-15949 RCE के लिए पायथन में एक PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।