Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24401 — Auto exploitation tool for CVE-2024-24401. | Kitploit
Ferramentas/GitHubGitHub/mawk0235/cve-2024-24401
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24401

CVE-2024-24401

Auto exploitation tool for CVE-2024-24401.

Ver Repositório
369há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Vulnerabilidade

CVE Descoberto por: Jarod Jaslow (MAWK)

(PROJETADO PARA SER EXECUTADO NO KALI LINUX)

Notas

A Nagios corrigiu a versão 2024R1.0.1 em todos os downloads recentes. Para determinar se um alvo é vulnerável, certifique-se de que estão usando um download mais antigo da 2024R1.0.1.

O script atualizado verifica se o sistema alvo é vulnerável

CREDENCIAIS DO USUÁRIO NAGIOS OVA: mawk:mawk

DOWNLOAD: https://1drv.ms/u/s!Aj-SNbxrSxWZh51fp476lHxNHGd6jA?e=AX3mJU

image

Detalhes da Vulnerabilidade:

  • Endpoint: /nagiosxi//config/monitoringwizard.php Nagios XI Versão 2024R1.0.1
  • Tipo de Vulnerabilidade: Injeção SQL Autenticada
  • Resultado da Exploração: Criação de conta de administrador e execução remota completa de código

Passos para Reproduzir:

  1. Crie uma nova instância do Nagios XI Versão 2024R1.01. Pasted image 20240118113507

Pasted image 20240118113528

Pasted image 20240118113539

Pasted image 20240118113554

  1. Crie um usuário com permissões mínimas. Pasted image 20240118113548

  2. Execute o script Python fornecido com os argumentos corretos:

    root@kitploit:~
    python3 MawkiNagiosXIPOC.py <target IP>
    

image

image

Prova de Conceito:

Anexado está o script Python demonstrando a vulnerabilidade

Recomendação:

Para mitigar o risco de injeção SQL, é fortemente recomendado usar consultas parametrizadas ou prepared statements ao interagir com bancos de dados. Consultas parametrizadas garantem que a entrada do usuário seja tratada como dados, não como código executável, tornando muito mais difícil para atacantes injetarem instruções SQL maliciosas.

Isso foi mitigado em atualizações recentes

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24401

image

Baixar ferramenta