
RFI zu RCE Nagios/NagiosXI Ausnutzung
CVE-2021-40345
Authentifizierte RFI zu RCE Nagios/NagiosXI Ausnutzung
Schritt 1 : Gehen Sie auf die Verwaltungsseite der Dashlets und laden Sie eines herunter (ich benutze "rss_dashlet" als Beispiel) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Schritt 2 : Bearbeiten Sie die *.inc.php (ich werde einen kleinen PHP Reverse-Shell-Einzeiler in Zeile 34 verwenden) :

Schritt 3 : Starten Sie Ihren Listener und laden Sie das bösartige Dashlet auf der Dashlet-Verwaltungsseite hoch :

Und voilà, Sie haben die Shell !