
Sfruttamento di Nagios/NagiosXI da RFI a RCE
CVE-2021-40345
Da RFI autenticato a RCE per lo sfruttamento di Nagios/NagiosXI
Step 1 : Vai alla pagina di gestione dei "dashlets" e scarica uno di loro (sto usando "rss_dashlet" per l'esempio) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Step 2 : Modifica il file *.inc.php (userò un PHP reverse shell oneliner piccolo alla riga 34 per l'esempio) :

Step 3 : Avvia il tuo listener e carica il dashlet malevolo nella pagina di gestione dei dashlet :

E voilà, hai ottenuto la shell !