CVE-2017-2824
توجد ثغرة قابلة للاستغلال لتنفيذ التعليمات البرمجية في وظيفة أمر trapper في Zabbix Server 2.4.X. يمكن لمجموعة حزم مُصمَّمة خصيصًا أن تسبب حقن أوامر يؤدي إلى...
- تم النشر
- 24/05/2017
- محدث
- 05/08/2024
- تخصيص CNA
- talos
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة قابلة للاستغلال لتنفيذ التعليمات البرمجية في وظيفة أمر trapper في Zabbix Server 2.4.X. يمكن لمجموعة حزم مُصمَّمة خصيصًا أن تسبب حقن أوامر يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يمكن للمهاجم إرسال طلبات من Zabbix Proxy نشط لاستغلال هذه الثغرة.
المصادر
2- cve-2017-2824-reverse-shellاستغلال
استغلال مبني على بايثون لـ CVE-2017-2824، يسلم شل عكسية ضد خادم Zabbix ضعيف. يوفر استغلالًا آليًا ووصولًا عن بُعد.
استغلال PoC لـ CVE-2020-11800، وهو حقن أوامر في خادم Zabbix عبر التسجيل التلقائي لعامل ضار، مع تسليم الحمولة المستند إلى بايثون وتخمين معرف المضيف بالقوة الغاشمة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.