Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48084-Revised — Nagios XI में समय-आधारित ब्लाइंड SQLi का शोषण करके डेटाबेस सामग्री निकालने वाला Python PoC, मल्टीथ्रेडेड बाइनरी-सर्च निष्कर्षण और CLI स्कीमा/टेबल/कॉलम चयन के साथ। | Kitploit
उपकरण/GitHubGitHub/metthk/cve-2023-48084-revised
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

Nagios XI में समय-आधारित ब्लाइंड SQLi का शोषण करके डेटाबेस सामग्री निकालने वाला Python PoC, मल्टीथ्रेडेड बाइनरी-सर्च निष्कर्षण और CLI स्कीमा/टेबल/कॉलम चयन के साथ।

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48084 — अद्यतन PoC

Repository: MettHK/CVE-2023-48084-Revised

Hamibubu/CVE-2023-48084 का अद्यतन संस्करण जिसमें मल्टीथ्रेडिंग, बाइनरी-सर्च निष्कर्षण, और डेटाबेस / टेबल / कॉलम चयन के लिए CLI फ़्लैग शामिल हैं।

मूल repository नहीं है। यह एक व्युत्पन्न/बेहतर PoC है। मूल कार्य का श्रेय Hamibubu को जाता है।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

भेद्यता के बारे में

CVE-2023-48084: संस्करण 5.11.3 से पहले का Nagios XI बल्क संशोधन टूल के माध्यम से SQL इंजेक्शन भेद्यता रखता है।

यह PoC निम्नलिखित पर time-based blind SQL injection का दुरुपयोग करता है:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

आपको एक मान्य non-admin सत्र कुकी (nagiosxi) या एक की आवश्यकता है।

API टोकन

मूल से परिवर्तन

AreaWhat changed
Extractionस्ट्रिंग लंबाई और ASCII वर्णों के लिए बाइनरी सर्च (बहुत कम अनुरोध)
Performanceमल्टीथ्रेडेड कैरेक्टर निष्कर्षण (-w / --workers)
CLI-d / --database — स्कीमा खोज छोड़ें
CLI-t / --table — टेबल खोज छोड़ें (-d आवश्यक है)
CLI-C / --columns — अल्पविराम से अलग किए गए कॉलम, कॉलम खोज छोड़ें (-t आवश्यक है)
Timingकॉन्फ़िगर करने योग्य --delay, --threshold, --max-length
Robustnessप्रति-थ्रेड HTTP सत्र; वैकल्पिक pwntools (प्रगति बार) सादे फ़ॉलबैक के साथ
Docsमूल का श्रेय/लिंक; उदाहरणों में कोई लैब होस्टनाम या CTF आर्टिफैक्ट नहीं

आवश्यकताएँ

  • Python 3.8+
  • requests (आवश्यक)
  • pwntools (वैकल्पिक; बेहतर प्रगति आउटपुट)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

उपयोग

root@kitploit:~
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

मैं 2 से अधिक वर्कर्स उपयोग करने की अनुशंसा नहीं करता क्योंकि इससे गलत परिणाम वापस आ सकते हैं

विकल्प

FlagDescription
-u / --urlआधार URL (जैसे https://target.example/nagiosxi)
-c / --cookienagiosxi सत्र कुकी का मान
-a / --apiKeyAPI टोकन (-c के साथ एक साथ उपयोग न करें)
-d / --databaseस्कीमा/डेटाबेस नाम (स्कीमा एन्यूमरेशन छोड़ें)
-t / --tableटेबल नाम (टेबल एन्यूमरेशन छोड़ें; -d आवश्यक है)
-C / --columnsअल्पविराम से अलग किए गए कॉलम (कॉलम एन्यूमरेशन छोड़ें; -t आवश्यक है)
-w / --workersसमानांतर थ्रेड (डिफ़ॉल्ट: 10)
--delayसही शाखा पर SLEEP सेकंड (डिफ़ॉल्ट: 1.5)
--thresholdहिट मानने के लिए न्यूनतम प्रतिक्रिया समय (डिफ़ॉल्ट: delay * 0.8)
--max-lengthलंबाई बाइनरी सर्च के लिए ऊपरी सीमा (डिफ़ॉल्ट: 2048)

टिप्स

  • गलत वर्ण / शोर वाले परिणाम → --delay बढ़ाएँ (जैसे 2) या -w घटाएँ (जैसे 5)।
  • स्थिर, तेज़ लक्ष्य → अधिक वर्कर्स आज़माएँ (-w 15–20)।
  • जब आप पहले से लक्ष्य स्कीमा जानते हों तो लंबी खोज से बचने के लिए -d / -t / -C को प्राथमिकता दें।
टूल डाउनलोड करें