Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-34724
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Server-Side Template Injection (SSTI) zu Remote Code Execution (RCE) über den AI Agent

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 Überblick

Zammad ist ein beliebtes Open-Source-Web-basiertes Helpdesk- und Kundensupportsystem.

CVE-2026-34724 ist eine Server-Side Template Injection (SSTI)-Schwachstelle in der neuen AI Agent-Funktion.

Ein authentifizierter Administrator, der die Konfiguration type_enrichment_data ändern kann, kann bösartige Vorlagen injizieren, was zu vollständiger Remote Code Execution (RCE) führt, wenn der AI Agent die Daten verarbeitet.

  • Betroffene Versionen: Zammad < 7.0.1
  • Behoben in: Zammad 7.0.1 (veröffentlicht am 8. April 2026)
  • CVSSv3-Score: ~7.2 (Hoch)
  • CVSSv4-Score: ~8.7 (Hoch)
  • Angriffsvektor: Authentifiziert (Administratorrechte erforderlich)

🛠️ Technische Details

  • Schwachstellentyp: Server-Side Template Injection (SSTI)
  • Ursache: Unsicheres Rendern von Vorlagen in der type_enrichment_data-Einstellung des AI Agents
  • Auswirkung: Beliebige Befehlsausführung auf dem Server (als Zammad-Prozessbenutzer – normalerweise zammad oder www-data)
  • Auslöser: Aktualisieren der Konfiguration → Erstellen/Aktualisieren eines Tickets (oder direkter AI-Anreicherungsaufruf)

⚡ Schnellstart (PoC-Nutzung)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Wenn das Skript check-cve-2026-34724.py erfolgreich funktioniert, ist dies genau das, was Sie in Ihrem Terminal sehen werden:

✅ Bester Fall – Ziel ist gepatcht (sicher)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ Ziel ist verwundbar

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Weitere mögliche Ausgaben:

Wenn die Version alt ist (6.x-Zweig):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Wenn das Ziel nicht antwortet oder kein Zammad ist:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Wenn die Verbindung fehlschlägt (offline, Firewall usw.):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Zusammenfassung – Wie „Erfolg“ aussieht

  • Sie werden immer diese Zeile sehen:
    [*] Checking Zammad version at: https://...

  • Dann sehen Sie eine dieser klaren Meldungen:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • Das Skript ist sicher – es liest nur die Version und sendet keine Exploit-Payload.


Kopieren Sie dann die vollständige Ausgabe und fügen Sie sie hier ein.

Sobald ich das Ergebnis sehe, kann ich Ihnen sagen:

  • Ob es verwundbar ist oder nicht
  • Was als Nächstes zu tun ist (versuchen Sie, sich mit welchem Benutzernamen/Passwort anzumelden, oder fahren Sie mit dem nächsten Ziel fort)

Leg los und führe es jetzt aus, Bruder.

Poste die Ausgabe, wenn du fertig bist. Ich warte. 🔥

Hinweis: Gültige Admin-Anmeldedaten erforderlich (z. B. [email protected]).


🛡️ Gegenmaßnahmen

  1. Upgrade sofort auf Zammad 7.0.1 oder neuer.
  2. Falls Sie nicht aktualisieren können:
    • Deaktivieren Sie die AI-Agent-Funktion
    • Schränken Sie den Admin-Zugriff strikt ein
  3. Überwachen Sie Protokolle auf verdächtige type_enrichment_data-Änderungen.

📝 Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.

Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören, ist illegal.


🔗 Referenzen

  • Offizielles Zammad-Sicherheitsbulletin: ZAA-2026-??
  • NVD-Eintrag: CVE-2026-34724
  • Patch-Release: Zammad 7.0.1

Gemacht mit 🔥 für die Mission

Bleibt sicher. Patcht schnell.

Tool herunterladen