Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-48084-Revised — PoC en Python que explota una inyección SQL ciega basada en tiempo en Nagios XI para extraer el contenido de la base de datos, con extracción mediante búsqueda binaria multihilo y selección de esquema/tabla/columna por CLI. | Kitploit
Herramientas/GitHubGitHub/metthk/cve-2023-48084-revised
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmetthk/cve-2023-48084-revised

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-48084-Revised

PoC en Python que explota una inyección SQL ciega basada en tiempo en Nagios XI para extraer el contenido de la base de datos, con extracción mediante búsqueda binaria multihilo y selección de esquema/tabla/columna por CLI.

Ver Repositorio
hace 9 díasAún no revisado

CVE-2023-48084 — PoC actualizado

Repositorio: MettHK/CVE-2023-48084-Revised

Versión actualizada de Hamibubu/CVE-2023-48084 con multihilo, extracción mediante búsqueda binaria y opciones de línea de comandos para seleccionar base de datos / tabla / columna.

No es el repositorio original. Este es un PoC derivado/mejorado. El crédito del trabajo original corresponde a Hamibubu.

Aviso legal

Solo para pruebas de seguridad autorizadas y uso educativo. No utilices esto contra sistemas que no sean tuyos o para los que no tengas permiso explícito de prueba. Los autores y colaboradores no son responsables del mal uso.

Sobre la vulnerabilidad

CVE-2023-48084: Nagios XI anterior a la versión 5.11.3 contiene una vulnerabilidad de inyección SQL a través de la herramienta de modificación masiva.

Este PoC explota una inyección SQL ciega basada en tiempo en:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Necesitas una cookie de sesión válida de usuario no administrador (nagiosxi) o un token de API.

Cambios respecto al original

Requisitos

  • Python 3.8+
  • requests (obligatorio)
  • pwntools (opcional; salida de progreso más bonita)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Uso

root@kitploit:~
# Modo interactivo (descubre esquemas → tablas → columnas)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Vía rápida: base de datos + tabla + columnas conocidas
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

No recomiendo usar más de 2 workers, ya que podría devolver resultados incorrectos

Opciones

Consejos

  • Caracteres incorrectos / resultados ruidosos → aumenta --delay (p. ej. 2) o reduce -w (p. ej. 5).
  • Objetivo estable y rápido → prueba con más workers (-w 15–20).
  • Prefiere -d / -t / -C cuando ya conozcas el esquema objetivo para evitar un descubrimiento largo.
Descargar herramienta
ÁreaQué cambió
ExtracciónBúsqueda binaria para la longitud de la cadena y los caracteres ASCII (muchas menos peticiones)
RendimientoExtracción de caracteres con multihilo (-w / --workers)
CLI-d / --database — omitir el descubrimiento del esquema
CLI-t / --table — omitir el descubrimiento de tablas (requiere -d)
CLI-C / --columns — columnas separadas por comas; omitir el descubrimiento de columnas (requiere -t)
Temporización--delay, --threshold, --max-length configurables
RobustezSesiones HTTP por hilo; pwntools opcional (barras de progreso) con un respaldo simple
DocumentaciónCrédito/enlace al original; sin nombres de host de laboratorio ni artefactos de CTF en los ejemplos
FlagDescripción
-u / --urlURL base (p. ej. https://target.example/nagiosxi)
-c / --cookieValor de la cookie de sesión nagiosxi
-a / --apiKeyToken de API (no usar junto con -c)
-d / --databaseNombre del esquema/base de datos (omite la enumeración del esquema)
-t / --tableNombre de la tabla (omite la enumeración de tablas; requiere -d)
-C / --columnsColumnas separadas por comas (omite la enumeración de columnas; requiere -t)
-w / --workersHilos en paralelo (valor predeterminado: 10)
--delaySegundos de SLEEP en la rama verdadera (valor predeterminado: 1.5)
--thresholdTiempo de respuesta mínimo para considerar un acierto (valor predeterminado: delay * 0.8)
--max-lengthLímite superior para la búsqueda binaria de longitud (valor predeterminado: 2048)