Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-48084-Revised — PoC em Python que explora SQLi cega baseada em tempo no Nagios XI para extrair conteúdos de banco de dados, com extração multithread por busca binária e seleção de esquema/tabela/coluna via CLI. | Kitploit
Ferramentas/GitHubGitHub/metthk/cve-2023-48084-revised
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHub
metthk/cve-2023-48084-revised

CVE-2023-48084-Revised

PoC em Python que explora SQLi cega baseada em tempo no Nagios XI para extrair conteúdos de banco de dados, com extração multithread por busca binária e seleção de esquema/tabela/coluna via CLI.

Ver Repositório
16há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-48084 — PoC atualizado

Repositório: MettHK/CVE-2023-48084-Revised

Versão atualizada de Hamibubu/CVE-2023-48084 com multithreading, extração por busca binária e flags de CLI para seleção de banco de dados / tabela / coluna.

Não é o repositório original. Este é um PoC derivado/melhorado. O crédito pelo trabalho original vai para Hamibubu.

Aviso

Apenas para testes de segurança autorizados e uso educacional. Não utilize isto contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. Os autores e contribuidores não são responsáveis pelo uso indevido.

Sobre a vulnerabilidade

CVE-2023-48084: Nagios XI anterior à versão 5.11.3 contém uma vulnerabilidade de injeção de SQL por meio da ferramenta de modificação em massa.

Este PoC explora uma injeção SQL cega baseada em tempo em:

/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Você precisa de um cookie de sessão válido que não seja de administrador (nagiosxi) ou de um token de API.

Alterações em relação ao original

ÁreaO que mudou
ExtraçãoBusca binária para comprimento de string e caracteres ASCII (muito menos requisições)
DesempenhoExtração de caracteres com multithreading (-w / --workers)
CLI-d / --database — pular descoberta de schema
CLI-t / --table — pular descoberta de tabela (requer -d)
CLI-C / --columns — colunas separadas por vírgula, pular descoberta de colunas (requer -t)
Temporização--delay, --threshold, --max-length configuráveis
RobustezSessões HTTP por thread; pwntools opcional (barras de progresso) com fallback simples
DocumentaçãoCrédito/ link para o original; sem hostnames de laboratório ou artefatos de CTF nos exemplos

Requisitos

  • Python 3.8+
  • requests (obrigatório)
  • pwntools (opcional; saída de progresso mais agradável)
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Uso

# Interativo (descobrir schemas → tabelas → colunas)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Caminho rápido: banco de dados + tabela + colunas conhecidos
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Eu não recomendo usar mais de 2 workers, pois isso pode retornar resultados incorretos

Opções

FlagDescrição
-u / --urlURL base (ex.: https://target.example/nagiosxi)
-c / --cookieValor do cookie de sessão nagiosxi
-a / --apiKeyToken de API (não usar junto com -c)
-d / --databaseNome do schema/banco de dados (pular enumeração de schema)
-t / --tableNome da tabela (pular enumeração de tabela; requer -d)
-C / --columnsColunas separadas por vírgula (pular enumeração de colunas; requer -t)
-w / --workersThreads paralelas (padrão: 10)
--delaySegundos de SLEEP no ramo verdadeiro (padrão: 1.5)
--thresholdTempo mínimo de resposta para contar como acerto (padrão: delay * 0.8)
--max-lengthLimite superior para a busca binária de comprimento (padrão: 2048)

Dicas

  • Caracteres errados / resultados ruidosos → aumente --delay (ex.: 2) ou diminua -w (ex.: 5).
  • Alvo estável e rápido → tente mais workers (-w 15–20).
  • Prefira -d / -t / -C quando você já conhece o schema do alvo para evitar descoberta demorada.
Baixar ferramenta