Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NagiosXI-RCE-all-version-CVE-2021-40345 — Exploração de RFI para RCE em Nagios/NagiosXI | Kitploit
Ferramentas/GitHubGitHub/arianeblow/nagiosxi-rce-all-version-cve-2021-40345
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubarianeblow/nagiosxi-rce-all-version-cve-2021-40345

NagiosXI-RCE-all-version-CVE-2021-40345

Exploração de RFI para RCE em Nagios/NagiosXI

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 anosAinda não revisado

NagiosXI RCE Upload de Arquivo

CVE-2021-40345

Exploração de RFI autenticado para RCE no Nagios/NagiosXI

Passo 1 : Vá para a página de gerenciamento de 'dashlets' e baixe um deles (estou usando 'rss_dashlet' como exemplo) :

root@kitploit:~
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet

Passo 2 : Modifique o *.inc.php (vou usar um pequeno oneliner de PHP reverse shell na linha 34 como exemplo) :

nagios1

Passo 3 : Inicie seu listener e faça upload do dashlet malicioso na página de gerenciamento de dashlets :

nagios2

E voilà, você tem o shell !

Baixar ferramenta