Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24401 — Herramienta de explotación automática para CVE-2024-24401. | Kitploit
Herramientas/GitHubGitHub/mawk0235/cve-2024-24401
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmawk0235/cve-2024-24401

CVE-2024-24401

Herramienta de explotación automática para CVE-2024-24401.

Ver Repositorio
369hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Vulnerabilidad

CVE descubierto por: Jarod Jaslow (MAWK)

(DISEÑADO PARA EJECUTARSE EN KALI LINUX)

Notas

Nagios ha parcheado la versión 2024R1.0.1 en todas las descargas recientes. Para determinar si un objetivo es vulnerable, asegúrese de que esté utilizando una descarga anterior de 2024R1.0.1.

El script actualizado verifica que el sistema objetivo sea vulnerable

CREDENCIALES DE USUARIO OVA NAGIOS: mawk:mawk

DESCARGA: https://1drv.ms/u/s!Aj-SNbxrSxWZh51fp476lHxNHGd6jA?e=AX3mJU

image

Detalles de la Vulnerabilidad:

  • Endpoint: /nagiosxi//config/monitoringwizard.php Nagios XI Versión 2024R1.0.1
  • Tipo de Vulnerabilidad: Inyección SQL Autenticada
  • Resultado de la Explotación: Creación de cuenta de administrador y ejecución remota de código completa

Pasos para Reproducir:

  1. Cree una instancia nueva de Nagios XI Versión 2024R1.01. Pasted image 20240118113507

Pasted image 20240118113528

Pasted image 20240118113539

Pasted image 20240118113554

  1. Cree un usuario con permisos mínimos. Pasted image 20240118113548

  2. Ejecute el script de Python proporcionado con los argumentos correctos:

    root@kitploit:~
    python3 MawkiNagiosXIPOC.py <target IP>
    

image

image

Prueba de Concepto:

Se adjunta el script de Python que demuestra la vulnerabilidad

Recomendación:

Para mitigar el riesgo de inyección SQL, se recomienda encarecidamente utilizar consultas parametrizadas o sentencias preparadas al interactuar con bases de datos. Las consultas parametrizadas garantizan que la entrada del usuario se trate como datos, no como código ejecutable, lo que dificulta mucho más que los atacantes inyecten sentencias SQL maliciosas.

Esto está mitigado en las actualizaciones recientes

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24401

image

Descargar herramienta