
Эксплуатация RFI до RCE в Nagios/NagiosXI
CVE-2021-40345
Аутентифицированный RFI в RCE для эксплуатации Nagios/NagiosXI
Шаг 1: Перейдите на страницу управления "dashlets" и скачайте один из них (в примере используется "rss_dashlet"):
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
Шаг 2: Измените *.inc.php (в примере я буду использовать однострочник PHP reverse shell в строке 34):

Шаг 3: Запустите ваш слушатель и загрузите вредоносный dashlet на странице управления dashlets:

И вуаля, у вас есть shell!