Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE إثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/hackinglz/cve-2025-27237
تصعيد الامتيازاتتحليل الثغرات الأمنيةتحليل الكودالاستغلالتحليل الملفات الثنائيةتطوير الحمولات
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE إثبات المفهوم.

عرض المستودع
202منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27237

ثغرة رفع امتيازات محلية في Zabbix Agent/Agent2 لنظام Windows عبر اختطاف ملف تكوين OpenSSL.

نظرة عامة

الحقلالقيمة
CVE IDCVE-2025-27237
CVSS v4.07.3 (عالي)
CWECWE-427: عنصر مسار بحث غير مُتحكم به
النوعرفع امتيازات محلي
المورّدZabbix

يقوم وكيل Zabbix لنظام Windows بتحميل تكوين OpenSSL من مسار مُضمن بشكل ثابت (C:\vcpkg\...) وهو قابل للكتابة من قبل مستخدمين ذوي صلاحيات منخفضة. يمكن للمهاجم زرع ملف openssl.cnf ضار يقوم بتحميل مكتبة DLL عشوائية بامتيازات SYSTEM عند إعادة تشغيل خدمة وكيل Zabbix.

الإصدارات المتأثرة

الفرع

محتويات المستودع

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # Detailed technical analysis
├── CVE-2025-27237-PoC.md        # Proof of concept documentation
├── extract_openssl_paths.py     # Binary analysis tool
├── poc.c                        # PoC DLL source (MessageBox)
├── poc2.c                       # PoC DLL variant (file write)
└── poc3.c                       # PoC DLL variant

الاستخدام

تحليل ثنائيات Zabbix

استخراج مسارات OpenSSL المُضمنة من ثنائيات وكيل Zabbix لتحديد حالة الثغرة:

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

يستخدم السكربت strings واختياريًا radare2 للعثور على:

  • OPENSSLDIR - موقع openssl.cnf
  • ENGINESDIR - موقع محركات OpenSSL
  • MODULESDIR - موقع وحدات OpenSSL

تجميع PoC DLL (MinGW)

لوكيل Zabbix 32-bit (i386):

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

لوكيل Zabbix 64-bit (amd64):

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

تنزيل الوكلاء المتأثرين

يمكن تنزيل الإصدارات المتأثرة من وكيل Zabbix من الأرشيف الرسمي: https://www.zabbix.com/download_agents

متطلبات الاستغلال

  1. وصول مستخدم محلي إلى نظام Windows
  2. وكيل Zabbix مُهيأ مع TLS (TLSConnect=cert أو TLSAccept=cert)
  3. القدرة على إنشاء أدلة في جذر C:\ (صلاحيات Windows الافتراضية)
  4. إعادة تشغيل الخدمة (أو إعادة تشغيل النظام)

الكشف

التحقق من محاولات الاستغلال:

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

المعالجة

الترقية إلى الإصدارات المُصحَّحة:

  • 6.0.41+, 7.0.18+, 7.2.12+, أو 7.4.2+

المراجع

  • NVD - CVE-2025-27237
  • Zabbix Support - ZBX-27061
  • GitHub Advisory - GHSA-r6x3-vwpm-5vwg

الإسناد

  • الاكتشاف الأصلي: himbeer (عبر HackerOne)
  • التحليل: تحقق مستقل تم في يناير 2026
تنزيل الأداة
المتأثر
المُصحَّح
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2