
Exploit de execução remota de código no Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto
Exploit de execução remota de código no Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto
Ao encadear uma falsificação de solicitação entre sites (CSRF) / bypass de autorização (CVE-2019-9203) é possível explorar uma injeção SQL baseada em UNION (CVE-2019-9204), uma execução remota de código (RCE) (CVE-2019-9202) e uma escalada de privilégio local (LPE) (CVE-2019-9166), obtendo privilégios de root em um servidor Nagios XI remoto.
A vítima deve estar autenticada no Nagios XI, pelo que sei privilégios mínimos são suficientes.