Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-48084 — NagiosXI の sqli 脆弱性を悪用して、すべてのデータベースをダンプする Python プログラム | Kitploit
ツール/GitHubGitHub/hamibubu/cve-2023-48084
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubhamibubu/cve-2023-48084

CVE-2023-48084

NagiosXI の sqli 脆弱性を悪用して、すべてのデータベースをダンプする Python プログラム

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-48084

CVE-2023-48084 用の Python エクスプロイト -> Nagios XI 11.3.5 より前のバージョンは、一括変更ツールを介した SQL インジェクションの脆弱性が存在することが判明しました。

このエクスプロイトは /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<実行する SQL コマンド>) を使用して SQL クエリを実行し、ブラインド SQL インジェクションを悪用します...

使用方法

リポジトリをクローンして requirements.txt をインストールします

root@kitploit:~
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt

次にプログラムを実行します。非管理者セッションの Cookie または API トークンが必要です。例:

root@kitploit:~
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>

注意

デフォルトでは、スキーマから始まるデータベース全体のダンプを試みます。より高速にしたい場合は、コードを確認して必要な部分だけを利用してください。

ツールをダウンロード