Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-48084-Revised — PoC em Python que explora SQLi cega baseada em tempo no Nagios XI para extrair conteúdos de banco de dados, com extração multithread por busca binária e seleção de esquema/tabela/coluna via CLI. | Kitploit
Ferramentas/GitHubGitHub/metthk/cve-2023-48084-revised
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

PoC em Python que explora SQLi cega baseada em tempo no Nagios XI para extrair conteúdos de banco de dados, com extração multithread por busca binária e seleção de esquema/tabela/coluna via CLI.

Ver Repositório
6há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-48084 — PoC atualizado

Repositório: MettHK/CVE-2023-48084-Revised

Versão atualizada de Hamibubu/CVE-2023-48084 com multithreading, extração por busca binária e flags de CLI para seleção de banco de dados / tabela / coluna.

Não é o repositório original. Este é um PoC derivado/melhorado. O crédito pelo trabalho original vai para Hamibubu.

Aviso

Apenas para testes de segurança autorizados e uso educacional. Não utilize isto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. Os autores e contribuidores não são responsáveis pelo uso indevido.

Sobre a vulnerabilidade

CVE-2023-48084: Nagios XI anterior à versão 5.11.3 contém uma vulnerabilidade de injeção de SQL por meio da ferramenta de modificação em massa.

Este PoC explora uma injeção SQL cega baseada em tempo em:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Você precisa de um cookie de sessão válido que não seja de administrador (nagiosxi) ou de um .

token de API

Alterações em relação ao original

ÁreaO que mudou
ExtraçãoBusca binária para comprimento de string e caracteres ASCII (muito menos requisições)
DesempenhoExtração de caracteres com multithreading (-w / --workers)
CLI-d / --database — pular descoberta de schema
CLI-t / --table — pular descoberta de tabela (requer -d)
CLI-C / --columns — colunas separadas por vírgula, pular descoberta de colunas (requer -t)
Temporização--delay, --threshold, --max-length configuráveis
RobustezSessões HTTP por thread; pwntools opcional (barras de progresso) com fallback simples
DocumentaçãoCrédito/ link para o original; sem hostnames de laboratório ou artefatos de CTF nos exemplos

Requisitos

  • Python 3.8+
  • requests (obrigatório)
  • pwntools (opcional; saída de progresso mais agradável)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Uso

root@kitploit:~
# Interativo (descobrir schemas → tabelas → colunas)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Caminho rápido: banco de dados + tabela + colunas conhecidos
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Eu não recomendo usar mais de 2 workers, pois isso pode retornar resultados incorretos

Opções

FlagDescrição
-u / --urlURL base (ex.: https://target.example/nagiosxi)
-c / --cookieValor do cookie de sessão nagiosxi
-a / --apiKeyToken de API (não usar junto com -c)
-d / --databaseNome do schema/banco de dados (pular enumeração de schema)
-t / --tableNome da tabela (pular enumeração de tabela; requer -d)
-C / --columnsColunas separadas por vírgula (pular enumeração de colunas; requer -t)
-w / --workersThreads paralelas (padrão: 10)
--delaySegundos de SLEEP no ramo verdadeiro (padrão: 1.5)
--thresholdTempo mínimo de resposta para contar como acerto (padrão: delay * 0.8)
--max-lengthLimite superior para a busca binária de comprimento (padrão: 2048)

Dicas

  • Caracteres errados / resultados ruidosos → aumente --delay (ex.: 2) ou diminua -w (ex.: 5).
  • Alvo estável e rápido → tente mais workers (-w 15–20).
  • Prefira -d / -t / -C quando você já conhece o schema do alvo para evitar descoberta demorada.
Baixar ferramenta