CVE-2024-13999CVE-2024-13999是影响Nagios XI企业监控系统的严重信息泄露漏洞。该漏洞存在于2024R1.1.3之前的所有Nagios XI版本中。在特定情况下,攻击者可以通过已认证的身份获取服务器存储的Active Directory(AD)或LDAP认证令牌。由于Nagios XI通常与企业目录服务集成以实现集中式身份认证,因此这些令牌包含了用于访问AD/LDAP服务器的敏感凭据信息。攻击者一旦获取这些令牌,即可利用服务器的域身份进行广泛的认证滥用,包括但不限于域内权限提升、横向移动以及对网络集成系统的进一步渗透。该漏洞CVSS评分高达9.8,属于严重级别,无需用户交互即可被利用,对系统机密性和完整性造成严重影响。
Nagios XI在处理与Active Directory或LDAP服务器的身份认证交互时,存在一个信息泄露漏洞。系统在特定条件下会向已认证用户暴露存储在配置文件或内存中的AD/LDAP认证令牌。这些令牌通常包括绑定DN(Distinguished Name)和关联的密码或哈希值。攻击者通过构造特定的HTTP请求或利用系统API端点,可以在无需特殊权限的情况下检索这些敏感凭证。获取令牌后,攻击者可以使用这些凭据直接向LDAP/AD服务器进行身份认证,从而获得域用户权限。由于Nagios XI通常以高权限服务账户运行,攻击者可能获得超出本地系统的域级别访问权限,实现域环境的全面沦陷。