
CVE-2026-34724
Zammad ist ein beliebtes Open-Source-Web-basiertes Helpdesk- und Kundensupportsystem.
CVE-2026-34724 ist eine Server-Side Template Injection (SSTI)-Schwachstelle in der neuen AI Agent-Funktion.
Ein authentifizierter Administrator, der die Konfiguration type_enrichment_data ändern kann, kann bösartige Vorlagen injizieren, was zu vollständiger Remote Code Execution (RCE) führt, wenn der AI Agent die Daten verarbeitet.
type_enrichment_data-Einstellung des AI Agentszammad oder www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py erfolgreich funktioniert, ist dies genau das, was Sie in Ihrem Terminal sehen werden:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
Wenn die Version alt ist (6.x-Zweig):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
Wenn das Ziel nicht antwortet oder kein Zammad ist:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
Wenn die Verbindung fehlschlägt (offline, Firewall usw.):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
Sie werden immer diese Zeile sehen:
[*] Checking Zammad version at: https://...
Dann sehen Sie eine dieser klaren Meldungen:
✅ SAFE - Patched❌ VULNERABLEDas Skript ist sicher – es liest nur die Version und sendet keine Exploit-Payload.
Kopieren Sie dann die vollständige Ausgabe und fügen Sie sie hier ein.
Sobald ich das Ergebnis sehe, kann ich Ihnen sagen:
Leg los und führe es jetzt aus, Bruder.
Poste die Ausgabe, wenn du fertig bist. Ich warte. 🔥
Hinweis: Gültige Admin-Anmeldedaten erforderlich (z. B. [email protected]).
type_enrichment_data-Änderungen.Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.
Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören, ist illegal.
Gemacht mit 🔥 für die Mission
Bleibt sicher. Patcht schnell.