Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-48084 — Programa en Python para volcar todas las bases de datos, explotando la vulnerabilidad sqli de NagiosXI | Kitploit
Herramientas/GitHubGitHub/hamibubu/cve-2023-48084
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubhamibubu/cve-2023-48084

CVE-2023-48084

Programa en Python para volcar todas las bases de datos, explotando la vulnerabilidad sqli de NagiosXI

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-48084

Exploit en Python para CVE-2023-48084 -> Se descubrió que Nagios XI anterior a la versión 5.11.3 contenía una vulnerabilidad de inyección SQL a través de la herramienta de modificación masiva.

El exploit utiliza /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<COMANDO SQL A EJECUTAR>) para ejecutar consultas SQL, y explota una inyección SQL ciega...

Uso

Clona el repositorio e instala los requisitos de requirements.txt

root@kitploit:~
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt

Ahora ejecuta el programa, necesitas una cookie de sesión no administrador, o un token API, ejemplo

root@kitploit:~
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>

NOTA

Por defecto intentará volcar toda la base de datos comenzando por los esquemas, si deseas que sea más rápido, solo mira el código y toma la parte que necesites.

Descargar herramienta