CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات الاعتماد، واختبار الحقن الأعمى القائم على الوقت. مخصص للبحث الأمني المصرح به. المؤلف: Sudeepa Wanigarathna. تم إصلاح الثغرة في الإصدار 10.12.1. | Kitploit
إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات الاعتماد، واختبار الحقن الأعمى القائم على الوقت. مخصص للبحث الأمني المصرح به. المؤلف: Sudeepa Wanigarathna. تم إصلاح الثغرة في الإصدار 10.12.1.
مشاركة
🛡️ CVE-2026-57588 - إطار عمل استغلال حقن SQL في Nessus
CVE-2026-57588 هي ثغرة حقن SQL حرجة تم اكتشافها في إصدارات Tenable Nessus 10.12.0 والإصدارات الأقدم. تكمن الثغرة في آلية تحليل XML عند استيراد ملفات نتائج الفحص .nessus، مما يسمح للمستخدمين المُصادَق عليهم الحاصلين على صلاحيات الاستيراد بتنفيذ استعلامات SQL عشوائية ضد قاعدة بيانات PostgreSQL الخلفية.
⚠️ تفاصيل الثغرة
الخاصية
القيمة
معرّف CVE
CVE-2026-57588
نوع الثغرة
حقن SQL
المنتجات المتأثرة
Tenable Nessus 10.12.0 والإصدارات الأقدم
الإصدار المُصحَّح
Nessus 10.12.1 والإصدارات الأحدث
درجة CVSS
4.3 (متوسطة)
ناقل الهجوم
الشبكة
تعقيد الهجوم
منخفض
الصلاحيات المطلوبة
مصادقة (صلاحيات الاستيراد)
تفاعل المستخدم
مطلوب (هندسة اجتماعية)
الأثر
تسريب البيانات، تنفيذ أوامر عن بُعد (RCE)
🔬 التفاصيل الفنية
توجد الثغرة بسبب عدم كفاية تعقيم قيم وسوم XML قبل دمجها في استعلامات SQL أثناء عملية الاستيراد. يمكن للمهاجم إنشاء ملف .nessus يحتوي على حمولات حقن SQL مصممة خصيصًا داخل وسوم XML مثل:
hostname
fqdn
os
system-type
mac-address
netbios-name
عندما يستورد مستخدم بصلاحيات مرتفعة الملف الخبيث، يتم تنفيذ القيم غير المعقَّمة ضد قاعدة بيانات PostgreSQL الخلفية، مما يتيح:
تعداد قاعدة البيانات
تسريب البيانات
تنفيذ الأوامر
الوصول إلى نظام الملفات
تثبيت الاستمرارية
✨ الميزات
اضغط لتوسيع قائمة الميزات
🎯 إدارة الحمولات
أكثر من 13 نوعًا من الحمولات مصنفة حسب الغرض
توليد الحمولات القائم على القوالب
إنشاء الحمولات المخصصة والتحقق منها
التحقق من المعاملات وفحص الصياغة
التحقق من صياغة SQL
🚀 قدرات الاستغلال
استغلال متعدد المراحل مع تنفيذ متوازٍ
بصمة قاعدة البيانات والتعداد
تسريب البيانات مع اختيار مخصص للجداول/الأعمدة
تنفيذ الأوامر على النظام المستهدف
الوصول إلى نظام الملفات وقراءتها
شل عكسي مع جلسة تفاعلية
آليات تثبيت الاستمرارية
حقن SQL أعمى قائم على الوقت
حقن SQL أعمى قائم على القيم المنطقية
حقن SQL قائم على الأخطاء
استعلامات متراصة للاستغلال المتقدم
تسريب DNS خارج النطاق
📊 التقارير والتسجيل
تقارير HTML بتنسيق احترافي
تقارير Markdown للتوثيق
تقارير JSON للأتمتة
تقارير نصية للمراجعة السريعة
تدوير السجلات بمستويات متعددة
إحصائيات تنفيذ مفصلة
تجزئة الملفات للتحقق من السلامة
🛠️ ميزات متقدمة
تنفيذ متوازٍ مع مهام قابلة للضبط
دعم البروكسي للعمليات السرية
التعامل مع شهادات SSL/TLS
التحقق من XML وفحص المخطط
وضع تفاعلي للاستغلال المباشر
آلية إعادة المحاولة لتحقيق الموثوقية
إعداد المهلة الزمنية للاتصالات البطيئة
📦 أدوات احترافية
هيكل واجهة أوامر قائم على الأوامر الفرعية
وضعا التفصيلي والصامت
مخرجات طرفية ملونة
مؤشرات تقدم للمهام الطويلة
دعم Docker للاختبار في حاويات
توافق عبر المنصات (Linux, Windows, macOS)
📦 التثبيت
🐍 المتطلبات الأساسية
Python 3.7 أو أحدث
pip (مدير حزم Python)
Git (اختياري، للاستنساخ)
🔧 التثبيت السريع
root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Verify installation
python3 exploit.py --version
🐳 التثبيت عبر Docker
root@kitploit:~
# Build the Docker image
docker build -t nessus-exploit .
# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum
📦 التثبيت كحزمة
root@kitploit:~
# Install as a package
pip install -e .
# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum
# Show general help
python3 exploit.py --help
# Show generate command help
python3 exploit.py generate --help
# List all available payloads
python3 exploit.py list
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرَّح بها فقط. الاستخدام غير المصرَّح به غير قانوني. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.