Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-48084-Revised — PoC Python exploitant une SQLi aveugle basée sur le temps dans Nagios XI pour extraire le contenu de la base de données, avec extraction par recherche binaire multithreadée et sélection de schéma/table/colonne en CLI. | Kitploit
Outils/GitHubGitHub/metthk/cve-2023-48084-revised
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubmetthk/cve-2023-48084-revised

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-48084-Revised

PoC Python exploitant une SQLi aveugle basée sur le temps dans Nagios XI pour extraire le contenu de la base de données, avec extraction par recherche binaire multithreadée et sélection de schéma/table/colonne en CLI.

Voir le dépôt
il y a 9 joursPas encore vérifié

CVE-2023-48084 — PoC mis à jour

Dépôt : MettHK/CVE-2023-48084-Revised

Version mise à jour de Hamibubu/CVE-2023-48084 avec multithreading, extraction par recherche binaire et options CLI pour la sélection de base de données / table / colonne.

Pas le dépôt d'origine. Ceci est un PoC dérivé/amélioré. Le crédit pour le travail original revient à Hamibubu.

Avertissement

Pour tests de sécurité autorisés et usage éducatif uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. Les auteurs et contributeurs ne sont pas responsables d'une mauvaise utilisation.

À propos de la vulnérabilité

CVE-2023-48084 : Nagios XI avant la version 5.11.3 contient une vulnérabilité d'injection SQL via l'outil de modification en masse.

Ce PoC exploite une injection SQL aveugle basée sur le temps sur :

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Vous avez besoin d'un cookie de session non-admin valide (nagiosxi) ou d'un jeton API.

Modifications par rapport à l'original

Prérequis

  • Python 3.8+
  • requests (requis)
  • pwntools (optionnel ; meilleur affichage de la progression)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Je ne recommande pas d'utiliser plus de 2 workers, car cela peut renvoyer des résultats incorrects

Options

Conseils

  • Mauvais caractères / résultats bruités → augmentez --delay (par ex. 2) ou réduisez -w (par ex. 5).
  • Cible stable et rapide → essayez plus de workers (-w 15–20).
  • Privilégiez -d / -t / -C quand vous connaissez déjà le schéma cible pour éviter une longue découverte.
Télécharger l’outil
DomaineModifications
ExtractionRecherche binaire pour la longueur de chaîne et les caractères ASCII (beaucoup moins de requêtes)
PerformancesExtraction de caractères multithread (-w / --workers)
CLI-d / --database — ignorer la découverte du schéma
CLI-t / --table — ignorer la découverte des tables (requiert -d)
CLI-C / --columns — colonnes séparées par des virgules, ignorer la découverte des colonnes (requiert -t)
Délais--delay, --threshold, --max-length configurables
RobustesseSessions HTTP par thread ; pwntools optionnel (barres de progression) avec un repli simple
DocumentationCrédit/lien vers l'original ; pas de noms d'hôtes de labo ni d'artefacts CTF dans les exemples
OptionDescription
-u / --urlURL de base (ex. https://target.example/nagiosxi)
-c / --cookieValeur du cookie de session nagiosxi
-a / --apiKeyJeton API (ne pas utiliser avec -c)
-d / --databaseNom du schéma/base de données (ignorer l'énumération du schéma)
-t / --tableNom de la table (ignorer l'énumération des tables ; nécessite -d)
-C / --columnsColonnes séparées par des virgules (ignorer l'énumération des colonnes ; nécessite -t)
-w / --workersThreads parallèles (défaut : 10)
--delaySecondes de SLEEP sur la branche vraie (défaut : 1.5)
--thresholdTemps de réponse minimal pour compter comme succès (défaut : delay * 0.8)
--max-lengthBorne supérieure pour la recherche binaire de longueur (défaut : 2048)