CVE-2025-34286CVE-2025-34286是影响Nagios XI软件的一个高危远程代码执行漏洞。该漏洞存在于Nagios XI的Core Config Manager(CCM)组件中的Run Check命令功能。由于程序在构建后端命令行时对用户输入的参数缺乏充分的验证和转义,攻击者可以通过注入Shell元字符来执行任意命令。成功利用此漏洞需要具有管理员权限的认证用户。一旦 exploitation 成功,攻击者可以在运行Nagios XI Web应用的用户权限下执行任意系统命令,进而可能获取对底层主机操作系统的完全控制权。此漏洞的CVSS评分为7.2,属于高危级别,攻击向量为网络,攻击复杂度低,但需要高权限认证。机密性、完整性和可用性均受到高影响。
漏洞根源在于Nagios XI的Core Config Manager组件中Run Check命令的实现缺陷。当管理员使用CCM配置监控检查时,系统会将用户提供的参数传递给后端命令执行。在构建命令行过程中,程序未对特殊Shell字符进行有效过滤或转义,导致攻击者可以通过构造包含分号、管道符、反引号等Shell元字符的恶意输入来实现命令注入。攻击者以管理员身份登录后,在Run Check功能的参数输入字段中注入如';whoami;'、'|nc_reverse_shell|'等payload,系统在执行检查命令时会将这些恶意字符作为命令的一部分执行,从而实现远程代码执行。由于命令以Nagios XI Web应用服务账户权限运行,攻击者可进一步利用系统漏洞或sudo配置获取更高权限。