Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NagiosXI-RCE-all-version-CVE-2021-40345 — Exploitation RFI vers RCE de Nagios/NagiosXI | Kitploit
Outils/GitHubGitHub/arianeblow/nagiosxi-rce-all-version-cve-2021-40345
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubarianeblow/nagiosxi-rce-all-version-cve-2021-40345

NagiosXI-RCE-all-version-CVE-2021-40345

Exploitation RFI vers RCE de Nagios/NagiosXI

Voir le dépôt
24il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NagiosXI RCE File-Upload

CVE-2021-40345

Exploitation RFI à RCE authentifiée sur Nagios/NagiosXI

Étape 1 : Accédez à la page de gestion des "dashlets" et téléchargez l'un d'eux (j'utilise "rss_dashlet" pour l'exemple) :

root@kitploit:~
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet

Étape 2 : Modifiez le fichier *.inc.php (je vais utiliser une ligne de reverse shell PHP minimaliste à la ligne 34 pour l'exemple) :

nagios1

Étape 3 : Démarrez votre listener et uploadez le dashlet malveillant dans la page de gestion des dashlets :

nagios2

Et voilà, vous avez le shell !

Télécharger l’outil