Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE Proof of Concept. | Kitploit
Tools/GitHubGitHub/hackinglz/cve-2025-27237
Privilege EscalationSchwachstellenanalyseCode-AnalyseExploitationBinäranalysePayload-Entwicklung
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE Proof of Concept.

Repository anzeigen
202vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27237

Lokale Privilegienausweitungs-Schwachstelle in Zabbix Agent/Agent2 für Windows durch Hijacking der OpenSSL-Konfigurationsdatei.

Übersicht

FeldWert
CVE IDCVE-2025-27237
CVSS v4.07.3 (HOCH)
CWECWE-427: Uncontrolled Search Path Element
TypLokale Privilegienausweitung
HerstellerZabbix

Der Zabbix-Agent für Windows lädt die OpenSSL-Konfiguration aus einem hartcodierten Pfad (C:\vcpkg\...), der für niedrig privilegierte Benutzer beschreibbar ist. Ein Angreifer kann eine bösartige openssl.cnf platzieren, die beim Neustart des Zabbix-Agent-Dienstes eine beliebige DLL mit SYSTEM-Berechtigungen lädt.

Betroffene Versionen

Zweig

Repository-Inhalt

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # Detailed technical analysis
├── CVE-2025-27237-PoC.md        # Proof of concept documentation
├── extract_openssl_paths.py     # Binary analysis tool
├── poc.c                        # PoC DLL source (MessageBox)
├── poc2.c                       # PoC DLL variant (file write)
└── poc3.c                       # PoC DLL variant

Verwendung

Zabbix-Binärdateien analysieren

Extrahiert hartcodierte OpenSSL-Pfade aus Zabbix-Agent-Binärdateien, um den Schwachstellenstatus zu bestimmen:

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

Das Skript verwendet strings und optional radare2, um Folgendes zu finden:

  • OPENSSLDIR - Speicherort von openssl.cnf
  • ENGINESDIR - Speicherort für OpenSSL-Engines
  • MODULESDIR - Speicherort für OpenSSL-Module

PoC-DLL kompilieren (MinGW)

Für den 32-Bit-Zabbix-Agent (i386):

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Für den 64-Bit-Zabbix-Agent (amd64):

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Verwundbare Agents herunterladen

Verwundbare Versionen des Zabbix-Agents können aus dem offiziellen Archiv heruntergeladen werden: https://www.zabbix.com/download_agents

Ausnutzungsvoraussetzungen

  1. Lokaler Benutzerzugriff auf das Windows-System
  2. Zabbix-Agent mit TLS konfiguriert (TLSConnect=cert oder TLSAccept=cert)
  3. Fähigkeit, Verzeichnisse im Stammverzeichnis C:\ zu erstellen (Standardberechtigungen von Windows)
  4. Neustart des Dienstes (oder Systemneustart)

Erkennung

Prüfung auf Ausnutzungsversuche:

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

Behebung

Upgrade auf gepatchte Versionen durchführen:

  • 6.0.41+, 7.0.18+, 7.2.12+, oder 7.4.2+

Referenzen

  • NVD - CVE-2025-27237
  • Zabbix Support - ZBX-27061
  • GitHub Advisory - GHSA-r6x3-vwpm-5vwg

Danksagungen

  • Ursprüngliche Entdeckung: himbeer (über HackerOne)
  • Analyse: Unabhängige Überprüfung durchgeführt im Januar 2026
Tool herunterladen
Betroffen
Behoben
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2