
Nagios IM 2.6 リモートコード実行エクスプロイト: CSRF + SQLi + RCE + LPE --> リモートルート
Nagios IM 2.6 リモートコード実行エクスプロイト: CSRF + SQLi + RCE + LPE --> リモートルート
Cross-Site Request Forgery (CSRF) / 認証バイパス (CVE-2019-9203) を連鎖させることで、UnionベースのSQLインジェクション (CVE-2019-9204)、リモートコード実行 (RCE) (CVE-2019-9202)、およびローカル特権昇格 (LPE) (CVE-2019-9166) を悪用し、リモートのNagios XIサーバー上でroot権限を取得することが可能です。
被害者はNagios XIに認証されている必要があります。私の知る限り、最低限の権限で十分です。