CVE-2024-14003CVE-2024-14003是影响Nagios XI软件的高危远程代码执行漏洞。Nagios XI是一款广泛使用的企业级网络和系统监控解决方案。该漏洞存在于Nagios XI的NRDP(Nagios Remote Data Processor)服务器插件中。NRDP是Nagios用于接收和处理来自远程监控代理数据的组件。漏洞的根本原因在于NRDP对入站请求参数的验证不足,攻击者可以通过构造恶意的NRDP请求,将精心设计的输入传递给系统命令执行路径。由于无需任何认证,远程攻击者可以直接通过HTTP/HTTPS请求触发该漏洞,在Web服务器或Nagios服务的上下文中执行任意操作系统命令。这意味着攻击者可以完全控制受影响服务器,获取敏感数据、植入后门或进一步横向移动到内网其他系统。该漏洞CVSS评分高达9.8,属于最严重的漏洞级别,对未及时修复的系统构成极大威胁。
Nagios XI的NRDP服务器插件存在严重的输入验证缺陷。NRDP组件负责接收来自远程Nagios代理(如NRPE)的监控数据,其设计初衷是接收主机状态、服务检查结果等信息。然而,由于对XML或JSON格式的NRDP请求参数缺乏充分的过滤和验证,攻击者可以在请求参数中注入任意系统命令。漏洞利用的关键在于NRDP在处理请求时,会将部分参数值直接拼接到系统命令中执行,而没有进行必要的转义或参数化处理。攻击者只需构造一个包含恶意命令的NRDP请求,并发送到NRDP的接收端口(通常为TCP 5661),即可在服务器上以nagios用户权限执行任意命令。虽然命令执行权限受限于Nagios服务账户,但该账户通常具有较高的系统权限,足以进行进一步权限提升或造成严重破坏。漏洞影响所有在2024R1.2之前的Nagios XI版本。