Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24401 — Auto exploitation tool for CVE-2024-24401. | Kitploit
उपकरण/GitHubGitHub/mawk0235/cve-2024-24401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24401

CVE-2024-24401

Auto exploitation tool for CVE-2024-24401.

रिपॉजिटरी देखें
3691 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता रिपोर्ट

CVE द्वारा खोजा गया: Jarod Jaslow (MAWK)

(काली लिनक्स पर चलाने के लिए डिज़ाइन किया गया)

नोट्स

Nagios ने सभी हालिया डाउनलोड में संस्करण 2024R1.0.1 को पैच कर दिया है। यह निर्धारित करने के लिए कि कोई लक्ष्य असुरक्षित है या नहीं, सुनिश्चित करें कि वे 2024R1.0.1 के पुराने डाउनलोड का उपयोग कर रहे हैं।

अद्यतन स्क्रिप्ट यह जाँचती है कि लक्ष्य प्रणाली असुरक्षित है

OVA NAGIOS उपयोगकर्ता क्रेडेंशियल्स: mawk:mawk

डाउनलोड: https://1drv.ms/u/s!Aj-SNbxrSxWZh51fp476lHxNHGd6jA?e=AX3mJU

image

असुरक्षा विवरण:

  • एंडपॉइंट: /nagiosxi//config/monitoringwizard.php Nagios XI संस्करण 2024R1.0.1
  • असुरक्षा प्रकार: प्रमाणित SQL इंजेक्शन
  • शोषण परिणाम: व्यवस्थापक खाता निर्माण और पूर्ण दूरस्थ कोड निष्पादन

पुनः उत्पन्न करने के चरण:

  1. Nagios XI संस्करण 2024R1.01 की एक नई इंस्टेंस बनाएं। Pasted image 20240118113507

Pasted image 20240118113528

Pasted image 20240118113539

Pasted image 20240118113554

  1. न्यूनतम अनुमतियों वाला एक उपयोगकर्ता बनाएं। Pasted image 20240118113548

  2. दिए गए Python स्क्रिप्ट को सही तर्कों के साथ निष्पादित करें:

    root@kitploit:~
    python3 MawkiNagiosXIPOC.py <target IP>
    

image

image

प्रमाण की अवधारणा:

असुरक्षा प्रदर्शित करने वाली Python स्क्रिप्ट संलग्न है

अनुशंसा:

SQL इंजेक्शन के जोखिम को कम करने के लिए, डेटाबेस के साथ इंटरैक्ट करते समय पैरामीटराइज्ड क्वेरी या तैयार स्टेटमेंट का उपयोग करने की दृढ़ता से सलाह दी जाती है। पैरामीटराइज्ड क्वेरी यह सुनिश्चित करती है कि उपयोगकर्ता इनपुट को डेटा माना जाए, न कि निष्पादन योग्य कोड, जिससे हमलावरों के लिए दुर्भावनापूर्ण SQL स्टेटमेंट इंजेक्ट करना अधिक कठिन हो जाता है।

हाल के अद्यतनों में इसे कम किया गया है

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24401

image

टूल डाउनलोड करें