Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-48084-Revised — Python-PoC, der zeitbasierte Blind-SQLi in Nagios XI ausnutzt, um Datenbankinhalte zu extrahieren, mit Multithread-Binärsuche-Extraktion und CLI-Auswahl von Schema/Tabelle/Spalte. | Kitploit
Tools/GitHubGitHub/metthk/cve-2023-48084-revised
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

Python-PoC, der zeitbasierte Blind-SQLi in Nagios XI ausnutzt, um Datenbankinhalte zu extrahieren, mit Multithread-Binärsuche-Extraktion und CLI-Auswahl von Schema/Tabelle/Spalte.

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-48084 — aktualisierter PoC

Repository: MettHK/CVE-2023-48084-Revised

Aktualisierte Version von Hamibubu/CVE-2023-48084 mit Multithreading, Binärsuche-Extraktion und CLI-Flags zur Auswahl von Datenbank / Tabelle / Spalte.

Nicht das ursprüngliche Repository. Dies ist ein abgeleiteter/verbesserter PoC. Die Anerkennung für die ursprüngliche Arbeit gebührt Hamibubu.

Haftungsausschluss

Nur für autorisierte Sicherheitstests und zu Bildungszwecken. Verwenden Sie dies nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Die Autoren und Mitwirkenden sind nicht für Missbrauch verantwortlich.

Über die Schwachstelle

CVE-2023-48084: Nagios XI vor Version 5.11.3 enthält eine SQL-Injection-Schwachstelle über das Bulk-Modification-Tool.

Dieser PoC nutzt eine zeitbasierte Blind-SQL-Injection aus auf:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Sie benötigen ein gültiges Nicht-Admin-Sitzungscookie (nagiosxi) oder einen .

API-Token

Änderungen gegenüber dem Original

BereichWas geändert wurde
ExtraktionBinärsuche für Stringlänge und ASCII-Zeichen (deutlich weniger Anfragen)
LeistungMultithreaded Zeichenextraktion (-w / --workers)
CLI-d / --database — Schema-Erkennung überspringen
CLI-t / --table — Tabellen-Erkennung überspringen (erfordert -d)
CLI-C / --columns — Kommagetrennte Spalten, Spalten-Erkennung überspringen (erfordert -t)
TimingKonfigurierbar --delay, --threshold, --max-length
RobustheitPro-Thread-HTTP-Sitzungen; optional pwntools (Fortschrittsbalken) mit einfachem Fallback
DokuCredit/Link zum Original; keine Labor-Hostnamen oder CTF-Artefakte in Beispielen

Anforderungen

  • Python 3.8+
  • requests (erforderlich)
  • pwntools (optional; schönere Fortschrittsausgabe)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Verwendung

root@kitploit:~
# Interaktiv (Schemas → Tabellen → Spalten ermitteln)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Schneller Weg: Datenbank + Tabelle + Spalten bekannt
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Ich empfehle nicht, mehr als 2 Worker zu verwenden, da dies falsche Ergebnisse liefern kann.

Optionen

FlagBeschreibung
-u / --urlBasis-URL (z. B. https://target.example/nagiosxi)
-c / --cookieWert des nagiosxi-Sitzungscookies
-a / --apiKeyAPI-Token (nicht zusammen mit -c verwenden)
-d / --databaseSchema/Datenbankname (Schema-Enumeration überspringen)
-t / --tableTabellenname (Tabellen-Enumeration überspringen; benötigt -d)
-C / --columnsKommagetrennte Spalten (Spalten-Enumeration überspringen; benötigt -t)
-w / --workersParallele Threads (Standard: 10)
--delaySLEEP-Sekunden beim True-Zweig (Standard: 1.5)
--thresholdMinimale Antwortzeit, um als Treffer zu gelten (Standard: delay * 0.8)
--max-lengthObergrenze für die Längen-Binärsuche (Standard: 2048)

Tipps

  • Falsche Zeichen / verrauschte Ergebnisse → --delay erhöhen (z. B. 2) oder -w senken (z. B. 5).
  • Stabiler, schneller Zielhost → höhere Worker versuchen (-w 15–20).
  • -d / -t / -C bevorzugen, wenn das Zielschema bereits bekannt ist, um lange Erkennung zu vermeiden.
Tool herunterladen