
استغلال من RFI إلى RCE في Nagios/NagiosXI
CVE-2021-40345
استغلال RFI مصادق عليه لـ RCE في Nagios/NagiosXI
الخطوة 1: اذهب إلى صفحة إدارة "dashlets" وقم بتنزيل أحدها (أستخدم "rss_dashlet" كمثال):
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
الخطوة 2:
قم بتعديل ملف *.inc.php (سأستخدم سطرًا واحدًا صغيرًا من PHP reverse shell في السطر 34 كمثال):

الخطوة 3: شغّل المستمع الخاص بك وارفع الـ dashlet الخبيث في صفحة إدارة dashlets:

وهكذا، حصلت على الشل!