Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/arianeblow/nagiosxi-rce-all-version-cve-2021-40345
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubarianeblow/nagiosxi-rce-all-version-cve-2021-40345

NagiosXI-RCE-all-version-CVE-2021-40345

Explotación de RFI a RCE en Nagios/NagiosXI

Ver Repositorio
24hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NagiosXI RCE Subida de Archivos

CVE-2021-40345

Explotación de RFI autenticado a RCE en Nagios/NagiosXI

Paso 1 : Vaya a la página de administración de "dashlets" y descargue uno de ellos (estoy usando "rss_dashlet" como ejemplo) :

root@kitploit:~
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet

Paso 2 : Modifique el archivo *.inc.php (voy a usar un pequeño oneliner de reverse shell en PHP en la línea 34 como ejemplo) :

nagios1

Paso 3 : Inicie su listener y suba el dashlet malicioso en la página de administración de dashlets :

nagios2

¡Y voilà, tienes la shell!

Descargar herramienta