CVE-2021-40345
已验证的 RFI 到 RCE 的 Nagios/NagiosXI 利用
步骤 1: 进入“dashlets”管理页面,下载其中一个(我以“rss_dashlet”为例):
http://TARGET_IP/nagiosxi/admin/dashlets.php?download=rss_dashlet
步骤 2: 修改 *.inc.php 文件(我以第 34 行插入一个简单的 PHP 反向 shell 单行命令为例):

步骤 3: 启动监听器,并在 dashlets 管理页面上传恶意 dashlet:

就这样,你获得了 shell!