
Exploitation RFI vers RCE de Nagios/NagiosXI
CVE-2021-40345
Exploitation RFI à RCE authentifiée sur Nagios/NagiosXI
Étape 1 : Accédez à la page de gestion des "dashlets" et téléchargez l'un d'eux (j'utilise "rss_dashlet" pour l'exemple) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Étape 2 : Modifiez le fichier *.inc.php (je vais utiliser une ligne de reverse shell PHP minimaliste à la ligne 34 pour l'exemple) :

Étape 3 : Démarrez votre listener et uploadez le dashlet malveillant dans la page de gestion des dashlets :

Et voilà, vous avez le shell !