Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24401 — Outil d'exploitation automatique pour CVE-2024-24401 | Kitploit
Outils/GitHubGitHub/jibeg-unix/cve-2024-24401
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjibeg-unix/cve-2024-24401

CVE-2024-24401

Outil d'exploitation automatique pour CVE-2024-24401

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de vulnérabilité CVE découverte

(CONÇU POUR ÊTRE EXÉCUTÉ SUR KALI LINUX)

Remarques Nagios a corrigé la version 2024R1.0.1 dans tous les téléchargements récents. Pour déterminer si une cible est vulnérable, assurez-vous qu'elle utilise un téléchargement plus ancien de 2024R1.0.1.

Le script mis à jour vérifie que le système cible est vulnérable

Détails de la vulnérabilité : Point de terminaison : /nagiosxi//config/monitoringwizard.php Nagios XI Version 2024R1.0.1 Type de vulnérabilité : Injection SQL authentifiée Résultat de l'exploitation : Création de compte admin et exécution de code à distance complète Preuve de concept : Le script Python ci-joint démontre la vulnérabilité

Recommandation : Pour atténuer le risque d'injection SQL, il est fortement conseillé d'utiliser des requêtes paramétrées ou des instructions préparées lors de l'interaction avec les bases de données. Les requêtes paramétrées garantissent que les entrées utilisateur sont traitées comme des données, et non comme du code exécutable, ce qui rend beaucoup plus difficile pour les attaquants d'injecter des instructions SQL malveillantes.

Télécharger l’outil