Nagios IM 2.6 远程代码执行漏洞利用:CSRF + SQLi + RCE + LPE → 远程 root
通过链式利用跨站请求伪造(CSRF)/授权绕过(CVE-2019-9203),可以触发基于联合查询的SQL注入(CVE-2019-9204)、远程代码执行(RCE,CVE-2019-9202)以及本地权限提升(LPE,CVE-2019-9166),从而在远程Nagios XI服务器上获取root权限。
受害者必须在Nagios XI中经过身份验证;据目前所知,最低权限即可满足条件。