
Explotación de RFI a RCE en Nagios/NagiosXI
CVE-2021-40345
Explotación de RFI autenticado a RCE en Nagios/NagiosXI
Paso 1 : Vaya a la página de administración de "dashlets" y descargue uno de ellos (estoy usando "rss_dashlet" como ejemplo) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Paso 2 : Modifique el archivo *.inc.php (voy a usar un pequeño oneliner de reverse shell en PHP en la línea 34 como ejemplo) :

Paso 3 : Inicie su listener y suba el dashlet malicioso en la página de administración de dashlets :

¡Y voilà, tienes la shell!