Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24401 — Auto exploitation tool for CVE-2024-24401. | Kitploit
Outils/GitHubGitHub/mawk0235/cve-2024-24401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24401

CVE-2024-24401

Auto exploitation tool for CVE-2024-24401.

Voir le dépôt
369il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de vulnérabilité

CVE découverte par : Jarod Jaslow (MAWK)

(CONÇU POUR ÊTRE EXÉCUTÉ SUR KALI LINUX)

Remarques

Nagios a corrigé la version 2024R1.0.1 dans tous les téléchargements récents. Pour déterminer si une cible est vulnérable, assurez-vous qu'elle utilise un ancien téléchargement de 2024R1.0.1.

Le script mis à jour vérifie que le système cible est vulnérable.

IDENTIFIANTS UTILISATEUR NAGIOS OVA : mawk:mawk

TÉLÉCHARGEMENT : https://1drv.ms/u/s!Aj-SNbxrSxWZh51fp476lHxNHGd6jA?e=AX3mJU

image

Détails de la vulnérabilité :

  • Point d'accès : /nagiosxi//config/monitoringwizard.php Nagios XI Version 2024R1.0.1
  • Type de vulnérabilité : Injection SQL authentifiée
  • Résultat de l'exploitation : Création d'un compte administrateur et exécution de code à distance complète

Étapes pour reproduire :

  1. Créez une instance fraîche de Nagios XI Version 2024R1.01. Pasted image 20240118113507

Pasted image 20240118113528

Pasted image 20240118113539

Pasted image 20240118113554

  1. Créez un utilisateur avec les permissions minimales. Pasted image 20240118113548

  2. Exécutez le script Python fourni avec les bons arguments :

    root@kitploit:~
    python3 MawkiNagiosXIPOC.py <IP cible>
    

image

image

Preuve de concept :

Le script Python ci-joint démontre la vulnérabilité.

Recommandation :

Pour atténuer le risque d'injection SQL, il est fortement conseillé d'utiliser des requêtes paramétrées ou des instructions préparées lors des interactions avec les bases de données. Les requêtes paramétrées garantissent que les entrées utilisateur sont traitées comme des données, et non comme du code exécutable, ce qui rend beaucoup plus difficile pour les attaquants d'injecter des instructions SQL malveillantes.

Ce problème est corrigé dans les mises à jour récentes.

CVE :

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24401

image

Télécharger l’outil