
RFIを利用したNagios/NagiosXIのRCE悪用
CVE-2021-40345
認証済みRFIからRCEへのNagios/NagiosXIエクスプロイト
ステップ1: 「ダッシュレット」管理ページにアクセスし、そのうちの1つをダウンロードします(例として「rss_dashlet」を使用しています):
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
ステップ2: *.inc.phpファイルを編集します(例として、34行目に簡易PHPリバースシェルワンライナーを使用します):

ステップ3: リスナーを起動し、ダッシュレット管理ページで悪意のあるダッシュレットをアップロードします:

そして、voilà、シェルを取得できました!