访问/index.php页面会引导跳转到/nagiosxi/login.php页面。 2. 初始访问 2.1 有效账户:默认账户 爆破nagiosxi的默认帐号nagiosadmin的弱口令,最终成功登录管理后台。 2.2 利用面向公众的应用 Nagios存在RCE漏洞。
数据显示0day 漏洞占 37%,主要是互联网出现的SQ L注入漏洞、NagiosXI提权漏洞等代码攻击漏洞。本周 CNVD 接到的涉及党政 机关和企事业单位的事件型漏洞总数与上周相比增长13%。
https://nvd.nist.gov/vuln/detail/CVE-2019-20197 Nagios代码注入扩展(CVE-2021-3273) a 漏洞分析 低于5.7的Nagios XI受/nagiosxi