Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-48084-Revised — Nagios XI の時間ベースのブラインド SQLi を悪用してデータベースの内容を抽出する Python PoC。マルチスレッドの二分探索抽出と CLI によるスキーマ/テーブル/カラム選択を備えています。 | Kitploit
ツール/GitHubGitHub/metthk/cve-2023-48084-revised
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストデータベースセキュリティ
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

Nagios XI の時間ベースのブラインド SQLi を悪用してデータベースの内容を抽出する Python PoC。マルチスレッドの二分探索抽出と CLI によるスキーマ/テーブル/カラム選択を備えています。

リポジトリを見る
9日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-48084 — 更新版PoC

リポジトリ: MettHK/CVE-2023-48084-Revised

Hamibubu/CVE-2023-48084 の更新版で、 マルチスレッド、二分探索による抽出、データベース/テーブル/カラム選択用のCLIフラグを備えています。

元のリポジトリではありません。 これは派生的・改良版のPoCです。元の作業の功績は Hamibubu に帰属します。

免責事項

許可されたセキュリティテストおよび教育目的のみを対象としています。所有していない、または明示的なテスト許可を得ていないシステムに対して使用しないでください。著者および貢献者は誤用について責任を負いません。

脆弱性について

CVE-2023-48084: Nagios XI バージョン 5.11.3 より前には、一括変更ツールを介したSQLインジェクションの脆弱性があります。

このPoCは、以下の箇所の時間ベースのブラインドSQLインジェクションを利用します:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

有効な非管理者セッションCookie(nagiosxi)またはAPIトークンが必要です。

元の版からの変更点

AreaWhat changed
抽出文字列長とASCII文字の二分探索(リクエスト数が大幅に減少)
パフォーマンスマルチスレッドによる文字抽出(-w / --workers)
CLI-d / --database — スキーマ探索をスキップ
CLI-t / --table — テーブル探索をスキップ(-d が必要)
CLI-C / --columns — カンマ区切りのカラム、カラム探索をスキップ(-t が必要)
タイミング--delay、--threshold、--max-length を設定可能
堅牢性スレッドごとのHTTPセッション。任意の pwntools(プログレスバー)とプレーンな代替表示
ドキュメント元の版へのクレジット/リンク。例にはラボのホスト名やCTFアーティファクトなし

要件

  • Python 3.8+
  • requests(必須)
  • pwntools(任意。より見やすいプログレス出力)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

使用方法

root@kitploit:~
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

2つ以上のワーカーを使うことはお勧めしません。結果が正しくなくなる可能性があります。

オプション

ヒント

  • 誤った文字 / ノイズの多い結果 → --delay を増やす(例: 2)か、-w を減らす(例: 5)。
  • 安定していて高速なターゲット → より多くのワーカー(-w 15–20)を試す。
  • 対象のスキーマが既に分かっている場合は、長い探索を避けるために -d / -t / -C を優先する。
ツールをダウンロード
FlagDescription
-u / --urlベースURL(例: https://target.example/nagiosxi)
-c / --cookienagiosxi セッションCookieの値
-a / --apiKeyAPIトークン(-c と併用しないでください)
-d / --databaseスキーマ/データベース名(スキーマ列挙をスキップ)
-t / --tableテーブル名(テーブル列挙をスキップ; -d が必要)
-C / --columnsカンマ区切りのカラム(カラム列挙をスキップ; -t が必要)
-w / --workers並列スレッド数(デフォルト: 10)
--delay条件真時の SLEEP 秒数(デフォルト: 1.5)
--thresholdヒットとみなす最小応答時間(デフォルト: delay * 0.8)
--max-length長さの二分探索における上限(デフォルト: 2048)