Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22120-RCE-with-gopher — Dies ist mein Exploit für CVE-2024-22120, der eine SSRF-Sicherheitslücke in einem XXE mit einem Gopher-Payload beinhaltet. | Kitploit
Tools/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Dies ist mein Exploit für CVE-2024-22120, der eine SSRF-Sicherheitslücke in einem XXE mit einem Gopher-Payload beinhaltet.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
3vor 2 JahrenNoch nicht geprüft

Verwendung

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Beispielszenario

Sie haben einen Zabbix-Server unter der IP 192.168.1.100 identifiziert und haben Zugriff auf einen Benutzer mit niedrigen Privilegien mit den folgenden Details:

  • Sitzungs-ID (sid): d82bf6715e1d3c1f25
  • Host-ID (hostid): 10107
  • PHP-Sitzungs-ID (phpsessid): a4g7f48d9j3r7h8s9g

Sie möchten die RCE-Schwachstelle mit diesem Skript ausnutzen.

Ausführen des Skripts

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Erklärung der Parameter:

  • --ip 192.168.1.100: Die IP-Adresse des Zabbix-Servers.
  • --sid d82bf6715e1d3c1f25: Die Sitzungs-ID eines Benutzers mit niedrigen Privilegien.
  • --hostid 10107: Die ID eines Hosts, auf den der Benutzer mit niedrigen Privilegien zugreifen kann.
  • --phpsessid a4g7f48d9j3r7h8s9g: Die PHP-Sitzungs-ID, die zur Authentifizierung von Anfragen verwendet wird.
  • --false_time 1: Zeit in Sekunden, die bei einer falschen Vermutung während der SQL-Injection gewartet wird (Standard ist 1 Sekunde).
  • --true_time 3: Zeit in Sekunden, die bei einer richtigen Vermutung während der SQL-Injection gewartet wird (Standard ist 3 Sekunden).

Was als Nächstes passiert:

  1. Das Skript beginnt mit dem Versuch, die Admin-Sitzungs-ID mittels einer zeitbasierten SQL-Injection zu extrahieren.
  2. Sobald die Admin-Sitzungs-ID erlangt wurde, erstellt das Skript ein Reverse-Shell-Skript auf dem Zabbix-Server.
  3. Schließlich führt das Skript die Reverse-Shell aus, die eine Verbindung zu Ihrem Rechner auf der angegebenen IP und dem Port (10.0.46.27:5555 im Skript) herstellt.

Hinweise:

  • Stellen Sie sicher, dass Ihr Rechner auf dem angegebenen Port (5555 im Skript) lauscht, um die Reverse-Shell abzufangen. Sie können netcat dafür verwenden:

    root@kitploit:~
    nc -lvnp 5555
    
  • Ersetzen Sie die IP 10.0.46.27 und den Port 5555 in der CreateScript-Funktion durch Ihre eigene IP und den gewünschten Port, um die Reverse-Shell zu empfangen.

Tool herunterladen