Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC para CVE-2026-57588 - Injeção SQL na importação XML do Nessus 10.12.0. Gera arquivos .nessus maliciosos para enumerar bancos de dados, exfiltrar credenciais e testar injeção cega baseada em tempo. Para pesquisa de segurança autorizada. Autor: Sudeepa Wanigarathna. Corrigido na versão 10.12.1. | Kitploit
PoC para CVE-2026-57588 - Injeção SQL na importação XML do Nessus 10.12.0. Gera arquivos .nessus maliciosos para enumerar bancos de dados, exfiltrar credenciais e testar injeção cega baseada em tempo. Para pesquisa de segurança autorizada. Autor: Sudeepa Wanigarathna. Corrigido na versão 10.12.1.
Compartilhar
🛡️ CVE-2026-57588 - Framework de Exploração de Injeção SQL no Nessus
CVE-2026-57588 é uma vulnerabilidade crítica de injeção SQL descoberta no Tenable Nessus versões 10.12.0 e anteriores. A vulnerabilidade reside no mecanismo de análise de XML ao importar arquivos de resultados de varredura .nessus, permitindo que usuários autenticados com privilégios de importação executem consultas SQL arbitrárias no banco de dados PostgreSQL de backend.
⚠️ Detalhes da Vulnerabilidade
Propriedade
Valor
ID do CVE
CVE-2026-57588
Tipo de Vulnerabilidade
Injeção SQL
Produtos Afetados
Tenable Nessus 10.12.0 e anteriores
Versão Corrigida
Nessus 10.12.1 e posteriores
Pontuação CVSS
4.3 (Média)
Vetor de Ataque
Rede
Complexidade do Ataque
Baixa
Privilégios Necessários
Autenticado (permissões de importação)
Interação do Usuário
Necessária (engenharia social)
Impacto
Exfiltração de dados, RCE
🔬 Detalhes Técnicos
A vulnerabilidade existe devido à sanitização insuficiente dos valores das tags XML antes de serem incorporados em consultas SQL durante o processo de importação. Um agente malicioso pode criar um arquivo .nessus contendo payloads de injeção SQL especialmente elaborados em tags XML, tais como:
hostname
fqdn
os
system-type
mac-address
netbios-name
Quando um usuário privilegiado importa o arquivo malicioso, os valores não sanitizados são executados no backend PostgreSQL, permitindo:
Enumeração do banco de dados
Exfiltração de dados
Execução de comandos
Acesso ao sistema de arquivos
Instalação de persistência
✨ Recursos
Clique para expandir a lista de recursos
🎯 Gerenciamento de Payloads
13+ tipos de payload categorizados por finalidade
Geração de payload baseada em modelos
Criação e validação de payloads personalizados
Validação de parâmetros e verificação de sintaxe
Verificação de sintaxe SQL
🚀 Capacidades de Exploração
Exploração multi-estágio com execução paralela
Identificação (fingerprinting) e enumeração do banco de dados
Exfiltração de dados com seleção personalizada de tabela/coluna
Execução de comandos no sistema alvo
Acesso e leitura do sistema de arquivos
Reverse shell com sessão interativa
Mecanismos de instalação de persistência
Injeção SQL cega baseada em tempo
Injeção SQL cega baseada em booleano
Injeção SQL baseada em erros
Consultas empilhadas para exploração avançada
Exfiltração fora de banda (out-of-band) via DNS
📊 Relatórios e Logs
Relatórios HTML com estilo profissional
Relatórios Markdown para documentação
Relatórios JSON para automação
Relatórios de texto para revisão rápida
Rotação de logs com múltiplos níveis
Estatísticas detalhadas de execução
Hash de arquivos para verificação de integridade
🛠️ Recursos Avançados
Execução paralela com tarefas configuráveis
Suporte a proxy para operações furtivas
Gerenciamento de certificados SSL/TLS
Validação de XML e verificação de esquema
Modo interativo para exploração ao vivo
Mecanismo de repetição (retry) para confiabilidade
# Show general help
python3 exploit.py --help
# Show generate command help
python3 exploit.py generate --help
# List all available payloads
python3 exploit.py list
⚠️ AVISO LEGAL: Esta ferramenta é SOMENTE para testes de segurança EDUCACIONAIS e AUTORIZADOS. O uso não autorizado é ILEGAL. O autor NÃO SE RESPONSABILIZA por uso indevido.