
Python-Programm zum Dumpen aller Datenbanken durch Ausnutzung der NagiosXI-SQL-Injection-Schwachstelle
Python-Exploit für CVE-2023-48084 -> Nagios XI before version 5.11.3 was discovered to contain a SQL injection vulnerability via the bulk modification tool.
Der Exploit verwendet /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) um SQL-Abfragen auszuführen, und nutzt eine blinde SQL-Injection aus...
Klonen Sie das Repository und installieren Sie die requirements.txt
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
Führen Sie nun das Programm aus. Sie benötigen ein Nicht-Admin-Sitzungscookie oder einen API-Token, Beispiel:
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
Standardmäßig wird versucht, die gesamte Datenbank beginnend mit den Schemas zu dumpen. Wenn Sie es schneller haben möchten, schauen Sie einfach in den Code und nehmen Sie den Teil, den Sie benötigen.