Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NagiosXI-RCE-all-version-CVE-2021-40345 — استغلال من RFI إلى RCE في Nagios/NagiosXI | Kitploit
أدوات/GitHubGitHub/arianeblow/nagiosxi-rce-all-version-cve-2021-40345
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubarianeblow/nagiosxi-rce-all-version-cve-2021-40345

NagiosXI-RCE-all-version-CVE-2021-40345

استغلال من RFI إلى RCE في Nagios/NagiosXI

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

NagiosXI RCE رفع ملف

CVE-2021-40345

استغلال RFI مصادق عليه لـ RCE في Nagios/NagiosXI

الخطوة 1: اذهب إلى صفحة إدارة "dashlets" وقم بتنزيل أحدها (أستخدم "rss_dashlet" كمثال):

root@kitploit:~
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet

الخطوة 2: قم بتعديل ملف *.inc.php (سأستخدم سطرًا واحدًا صغيرًا من PHP reverse shell في السطر 34 كمثال):

nagios1

الخطوة 3: شغّل المستمع الخاص بك وارفع الـ dashlet الخبيث في صفحة إدارة dashlets:

nagios2

وهكذا، حصلت على الشل!

تنزيل الأداة