Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-48084-Revised — Python PoC, эксплуатирующий time-based blind SQLi в Nagios XI для извлечения содержимого базы данных, с многопоточным извлечением методом бинарного поиска и выбором схемы/таблицы/колонки через CLI. | Kitploit
Инструменты/GitHubGitHub/metthk/cve-2023-48084-revised
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

Python PoC, эксплуатирующий time-based blind SQLi в Nagios XI для извлечения содержимого базы данных, с многопоточным извлечением методом бинарного поиска и выбором схемы/таблицы/колонки через CLI.

Репозиторий
9 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-48084 — обновлённый PoC

Репозиторий: MettHK/CVE-2023-48084-Revised

Обновлённая версия Hamibubu/CVE-2023-48084 с многопоточностью, извлечением с помощью бинарного поиска и флагами CLI для выбора базы данных / таблицы / столбцов.

Не оригинальный репозиторий. Это производный/улучшенный PoC. Авторство оригинальной работы принадлежит Hamibubu.

Дисклеймер

Только для авторизованного тестирования безопасности и образовательных целей. Не используйте это против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Авторы и участники не несут ответственности за неправомерное использование.

Об уязвимости

CVE-2023-48084: Nagios XI до версии 5.11.3 содержит уязвимость SQL-инъекции через инструмент массового изменения.

Этот PoC эксплуатирует time-based blind SQL injection (временную слепую SQL-инъекцию) на:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

Вам нужен действительный session cookie без прав администратора (nagiosxi) или .

API-токен

Изменения по сравнению с оригиналом

ОбластьЧто изменилось
ИзвлечениеБинарный поиск длины строки и ASCII-символов (значительно меньше запросов)
ПроизводительностьМногопоточное извлечение символов (-w / --workers)
CLI-d / --database — пропустить обнаружение схемы
CLI-t / --table — пропустить обнаружение таблицы (требуется -d)
CLI-C / --columns — столбцы через запятую, пропустить обнаружение столбцов (требуется -t)
ТаймингиНастраиваемые --delay, --threshold, --max-length
НадёжностьHTTP-сессии на каждый поток; опциональный pwntools (прогресс-бары) с простым запасным вариантом
ДокументацияУказание авторства/ссылка на оригинал; в примерах нет лабораторных хостов или артефактов CTF

Требования

  • Python 3.8+
  • requests (обязательно)
  • pwntools (опционально; более наглядный вывод прогресса)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

Использование

root@kitploit:~
# Interactive (discover schemas → tables → columns)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# Fast path: database + table + columns known
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

Я не рекомендую использовать более 2 воркеров, так как это может возвращать некорректные результаты

Параметры

ФлагОписание
-u / --urlБазовый URL (например, https://target.example/nagiosxi)
-c / --cookieЗначение session cookie nagiosxi
-a / --apiKeyAPI-токен (не использовать вместе с -c)
-d / --databaseИмя схемы/базы данных (пропустить перечисление схемы)
-t / --tableИмя таблицы (пропустить перечисление таблиц; требуется -d)
-C / --columnsСтолбцы через запятую (пропустить перечисление столбцов; требуется -t)
-w / --workersПараллельные потоки (по умолчанию: 10)
--delayсекунды SLEEP на истинной ветке (по умолчанию: 1.5)
--thresholdМин. время ответа, чтобы считаться попаданием (по умолчанию: delay * 0.8)
--max-lengthВерхняя граница для бинарного поиска длины (по умолчанию: 2048)

Советы

  • Неверные символы / зашумлённые результаты → увеличьте --delay (например, 2) или уменьшите -w (например, 5).
  • Стабильная, быстрая цель → попробуйте больше воркеров (-w 15–20).
  • Предпочитайте -d / -t / -C, если вы уже знаете целевую схему, чтобы избежать долгого обнаружения.
Скачать инструмент