Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22120-RCE-with-gopher — Dieser Exploit wurde erstellt, um eine XXE (XML External Entity) auszunutzen. Dadurch habe ich den Backend-Code des Webservices gelesen und einen Endpunkt gefunden, an dem ich gopher verwenden konnte, um interne Anfragen auf einem für RCE anfälligen Zabbix zu stellen. | Kitploit
Tools/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Dieser Exploit wurde erstellt, um eine XXE (XML External Entity) auszunutzen. Dadurch habe ich den Backend-Code des Webservices gelesen und einen Endpunkt gefunden, an dem ich gopher verwenden konnte, um interne Anfragen auf einem für RCE anfälligen Zabbix zu stellen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
311vor 2 JahrenNoch nicht geprüft

Verwendung

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Zusammenfassung

Dieser Exploit wurde erstellt, um eine XXE (XML External Entity) auszunutzen. Dadurch las ich den Backend-Code des Webdienstes und fand einen Endpunkt, an dem ich gopher verwenden konnte, um interne Anfragen an die Zabbix-Version 6.0.27 zu stellen, die anfällig für Remote Code Execution ist.

Während der Erkundungsphase führte ich einen Brute-Force-Angriff auf den externen Webserver durch, um die Datei docker-compose.yml zu erhalten, die den Containernamen der internen Zabbix-Server bereitstellte. Mit diesen Informationen sendete ich eine POST-Anfrage an den Root der Webanwendung über gopher, und der Webserver gab die Host-ID und die Sitzungs-ID eines Benutzers mit niedrigen Privilegien in einem JSON zurück, das in base64 im Cookie kodiert war.

Mit diesen Details konnte ich den ursprünglichen Exploit anpassen, um eine SQL-Injection-Schwachstelle in zabbix-server:10051 auszunutzen, um die Sitzungs-ID des Administrators zu erhalten, und dann ein Skript zu erstellen und auszuführen, um Remote Code Execution zu erreichen.

Falls Sie diese Zabbix-Schwachstelle mit gopher ausnutzen müssen, können Sie die Funktion InternalRequest so ändern, dass die Anfrage so gestellt wird, wie Sie es benötigen.

Was macht der Exploit?

  1. Das Skript beginnt damit, die Admin-Sitzungs-ID mittels einer zeitbasierten SQL-Injection zu extrahieren.
  2. Sobald die Admin-Sitzungs-ID erhalten ist, erstellt das Skript ein Reverse-Shell-Skript auf dem Zabbix-Server.
  3. Schließlich führt das Skript die Reverse-Shell aus, die eine Verbindung zu Ihrem Rechner auf der angegebenen IP und dem angegebenen Port (10.0.46.27:5555 im Skript) herstellt.

Hinweise:

  • Stellen Sie sicher, dass Ihr Rechner auf dem angegebenen Port (5555 im Skript) lauscht, um die Reverse-Shell zu empfangen. Sie können netcat dafür verwenden:

    root@kitploit:~
    nc -lvnp 5555
    
  • Ersetzen Sie die IP 10.0.46.27 und den Port 5555 in der Funktion CreateScript durch Ihre eigene IP und den gewünschten Port, um die Reverse-Shell zu empfangen.

Tool herunterladen