
Exploração de RFI para RCE em Nagios/NagiosXI
CVE-2021-40345
Exploração de RFI autenticado para RCE no Nagios/NagiosXI
Passo 1 : Vá para a página de gerenciamento de 'dashlets' e baixe um deles (estou usando 'rss_dashlet' como exemplo) :
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Passo 2 : Modifique o *.inc.php (vou usar um pequeno oneliner de PHP reverse shell na linha 34 como exemplo) :

Passo 3 : Inicie seu listener e faça upload do dashlet malicioso na página de gerenciamento de dashlets :

E voilà, você tem o shell !