
RFI से RCE Nagios/NagiosXI शोषण
CVE-2021-40345
प्रमाणित RFI से RCE Nagios/NagiosXI शोषण
चरण 1 : "dashlets" प्रबंधन पृष्ठ पर जाएं और उनमें से एक डाउनलोड करें (मैं उदाहरण के लिए "rss_dashlet" का उपयोग कर रहा हूं) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
चरण 2 : *.inc.php फ़ाइल को संशोधित करें (मैं उदाहरण के लिए लाइन 34 में एक छोटा PHP रिवर्स शेल वन-लाइनर का उपयोग करूंगा) :

चरण 3 : अपना लिसनर शुरू करें और डैशलेट प्रबंधन पृष्ठ में दुर्भावनापूर्ण डैशलेट अपलोड करें :

और वोइला, आपको शेल मिल गया है !