Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — Preuve de concept pour CVE-2026-57588 - injection SQL dans l'import XML de Nessus 10.12.0. Génère des fichiers .nessus malveillants pour énumérer les bases de données, exfiltrer des identifiants et tester l'injection aveugle basée sur le temps. Pour une recherche en sécurité autorisée. Auteur : Sudeepa Wanigarathna. Corrigé dans la version 10.12.1. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesPost-ExploitationTests d'IntrusionCommandement et Contrôle
Red Teaming
Sécurité des Bases de Données
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Voir le dépôt
116il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2026-57588 - injection SQL dans l'import XML de Nessus 10.12.0. Génère des fichiers .nessus malveillants pour énumérer les bases de données, exfiltrer des identifiants et tester l'injection aveugle basée sur le temps. Pour une recherche en sécurité autorisée. Auteur : Sudeepa Wanigarathna. Corrigé dans la version 10.12.1.

Partager

🛡️ CVE-2026-57588 - Framework d'exploitation par injection SQL Nessus

Security Research CVE Version Python License


📋 Table des matières

  • Présentation
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Démarrage rapide
  • Exemples d'utilisation
  • Types de charges utiles
  • Scénarios avancés
  • Rapports
  • Dépannage
  • Considérations de sécurité
  • Licence

🔍 Présentation

CVE-2026-57588 est une vulnérabilité critique d'injection SQL découverte dans Tenable Nessus versions 10.12.0 et antérieures. La vulnérabilité réside dans le mécanisme d'analyse XML lors de l'importation des fichiers de résultats de scan .nessus, permettant aux utilisateurs authentifiés disposant de privilèges d'importation d'exécuter des requêtes SQL arbitraires contre la base de données PostgreSQL backend.


⚠️ Détails de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2026-57588
Type de vulnérabilitéInjection SQL
Produits concernésTenable Nessus 10.12.0 et antérieurs
Version corrigéeNessus 10.12.1 et ultérieures
Score CVSS4.3 (Moyen)
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAuthentifié (permissions d'importation)
Interaction utilisateurRequise (ingénierie sociale)
ImpactExfiltration de données, RCE

🔬 Détails techniques

La vulnérabilité existe en raison d'une désinfection insuffisante des valeurs des balises XML avant leur incorporation dans les requêtes SQL lors du processus d'importation. Un acteur malveillant peut concevoir un fichier .nessus contenant des charges utiles d'injection SQL spécialement élaborées dans des balises XML telles que :

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Lorsqu'un utilisateur privilégié importe le fichier malveillant, les valeurs non désinfectées sont exécutées contre le backend PostgreSQL, permettant :

  • Énumération de la base de données
  • Exfiltration de données
  • Exécution de commandes
  • Accès au système de fichiers
  • Installation de persistance

✨ Fonctionnalités

Cliquez pour déplier la liste des fonctionnalités

🎯 Gestion des charges utiles

  • 13+ types de charges utiles catégorisés par objectif
  • Génération de charges utiles basée sur des modèles
  • Création et validation de charges utiles personnalisées
  • Validation des paramètres et vérification de la syntaxe
  • Vérification de la syntaxe SQL

🚀 Capacités d'exploitation

  • Exploitation multi-étapes avec exécution parallèle
  • Empreinte (fingerprinting) et énumération de la base de données
  • Exfiltration de données avec sélection personnalisée de tables/colonnes
  • Exécution de commandes sur le système cible
  • Accès et lecture du système de fichiers
  • Shell inversé (reverse shell) avec session interactive
  • Mécanismes d'installation de persistance
  • Injection SQL aveugle temporelle (time-based)
  • Injection SQL aveugle booléenne (boolean-based)
  • Injection SQL basée sur les erreurs (error-based)
  • Requêtes empilées (stacked queries) pour une exploitation avancée
  • Exfiltration DNS hors bande (out-of-band)

📊 Rapports et journalisation

  • Rapports HTML avec mise en forme professionnelle
  • Rapports Markdown pour la documentation
  • Rapports JSON pour l'automatisation
  • Rapports texte pour une consultation rapide
  • Rotation des journaux avec plusieurs niveaux
  • Statistiques d'exécution détaillées
  • Hachage de fichiers pour la vérification d'intégrité

🛠️ Fonctionnalités avancées

  • Exécution parallèle avec travaux configurables
  • Support proxy pour les opérations furtives
  • Gestion des certificats SSL/TLS
  • Validation XML et vérification du schéma
  • Mode interactif pour l'exploitation en direct
  • Mécanisme de réessai pour la fiabilité
  • Configuration du délai d'attente (timeout) pour les connexions lentes

📦 Outillage professionnel

  • Structure CLI basée sur des sous-commandes
  • Modes verbeux et silencieux
  • Sortie terminal en couleurs
  • Indicateurs de progression pour les tâches longues
  • Support Docker pour les tests conteneurisés
  • Compatibilité multi-plateforme (Linux, Windows, macOS)

📦 Installation

🐍 Prérequis

  • Python 3.7 ou supérieur
  • pip (gestionnaire de paquets Python)
  • Git (optionnel, pour le clonage)

🔧 Installation rapide

# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

🐳 Installation Docker

# Build the Docker image
docker build -t nessus-exploit .

# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Installation du paquet

# Install as a package
pip install -e .

# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum

🚀 Démarrage rapide

Utilisation de base

# Generate a basic enumeration exploit
python3 exploit.py generate -u https://test.com -p enum

# Generate advanced multi-stage exploit
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Extract data from database
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Aide des commandes

# Show general help
python3 exploit.py --help

# Show generate command help
python3 exploit.py generate --help

# List all available payloads
python3 exploit.py list

💡 Exemples d'utilisation

1. Énumération de base

python3 exploit.py generate -u https://test.com -p enum
Sortie attendue
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. Exploitation avancée multi-étapes

python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Exfiltration de données

Télécharger l’outil