
CVE 2025 27237 Zabbix LPE إثبات المفهوم.
ثغرة رفع امتيازات محلية في Zabbix Agent/Agent2 لنظام Windows عبر اختطاف ملف تكوين OpenSSL.
| الحقل | القيمة |
|---|---|
| CVE ID | CVE-2025-27237 |
| CVSS v4.0 | 7.3 (عالي) |
| CWE | CWE-427: عنصر مسار بحث غير مُتحكم به |
| النوع | رفع امتيازات محلي |
| المورّد | Zabbix |
يقوم وكيل Zabbix لنظام Windows بتحميل تكوين OpenSSL من مسار مُضمن بشكل ثابت (C:\vcpkg\...) وهو قابل للكتابة من قبل مستخدمين ذوي صلاحيات منخفضة. يمكن للمهاجم زرع ملف openssl.cnf ضار يقوم بتحميل مكتبة DLL عشوائية بامتيازات SYSTEM عند إعادة تشغيل خدمة وكيل Zabbix.
| الفرع |
|---|
.
├── CVE-2025-27237-analysis.md # Detailed technical analysis
├── CVE-2025-27237-PoC.md # Proof of concept documentation
├── extract_openssl_paths.py # Binary analysis tool
├── poc.c # PoC DLL source (MessageBox)
├── poc2.c # PoC DLL variant (file write)
└── poc3.c # PoC DLL variant
استخراج مسارات OpenSSL المُضمنة من ثنائيات وكيل Zabbix لتحديد حالة الثغرة:
python extract_openssl_paths.py zabbix_agent2.exe
يستخدم السكربت strings واختياريًا radare2 للعثور على:
OPENSSLDIR - موقع openssl.cnfENGINESDIR - موقع محركات OpenSSLMODULESDIR - موقع وحدات OpenSSLلوكيل Zabbix 32-bit (i386):
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32
لوكيل Zabbix 64-bit (amd64):
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32
يمكن تنزيل الإصدارات المتأثرة من وكيل Zabbix من الأرشيف الرسمي: https://www.zabbix.com/download_agents
TLSConnect=cert أو TLSAccept=cert)C:\ (صلاحيات Windows الافتراضية)التحقق من محاولات الاستغلال:
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"
الترقية إلى الإصدارات المُصحَّحة:
| المتأثر |
|---|
| المُصحَّح |
|---|
| 6.0 LTS | 6.0.0 - 6.0.40 | 6.0.41 |
| 7.0 | 7.0.0 - 7.0.17 | 7.0.18 |
| 7.2 | 7.2.0 - 7.2.11 | 7.2.12 |
| 7.4 | 7.4.0 - 7.4.1 | 7.4.2 |