Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-34724
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Inyección de plantillas del lado del servidor (SSTI) que conduce a ejecución remota de código (RCE) a través del AI Agent

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 Resumen

Zammad es un popular sistema de helpdesk y atención al cliente de código abierto basado en web.

CVE-2026-34724 es una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) en la nueva función AI Agent.

Un administrador autenticado que pueda modificar la configuración type_enrichment_data puede inyectar plantillas maliciosas, lo que conduce a la ejecución remota de código (RCE) completa cuando el AI Agent procesa los datos.

  • Versiones afectadas: Zammad < 7.0.1
  • Corregido en: Zammad 7.0.1 (publicado el 8 de abril de 2026)
  • Puntuación CVSSv3: ~7.2 (Alta)
  • Puntuación CVSSv4: ~8.7 (Alta)
  • Vector de ataque: Autenticado (se requieren privilegios de administrador)

🛠️ Detalles técnicos

  • Tipo de vulnerabilidad: Inyección de plantillas del lado del servidor (SSTI)
  • Causa raíz: Renderizado inseguro de plantillas en el ajuste type_enrichment_data del AI Agent
  • Impacto: Ejecución arbitraria de comandos en el servidor (como el usuario del proceso de Zammad — normalmente zammad o www-data)
  • Disparador: Actualizar la configuración → Crear/actualizar un ticket (o llamada directa de enriquecimiento de IA)

⚡ Inicio rápido (uso del PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Si el script check-cve-2026-34724.py funciona correctamente, esto es exactamente lo que verás en tu terminal:

✅ Mejor caso: el objetivo está parcheado (seguro)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ El objetivo es vulnerable

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Otras salidas posibles:

Si la versión es antigua (rama 6.x):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Si el objetivo no responde o no es Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Si falla la conexión (sin conexión, firewall, etc.):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Resumen: cómo se ve el «éxito»

  • Siempre verás la línea:
    [*] Checking Zammad version at: https://...

  • Después verás uno de estos mensajes claros:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • El script es seguro: solo lee la versión, no envía ningún payload de exploit.


Luego copia y pega la salida completa aquí.

Una vez que vea el resultado, podré decirte:

  • Si es vulnerable o no
  • Qué hacer a continuación (probar iniciar sesión con qué usuario/contraseña, o pasar al siguiente objetivo)

Adelante, ejecútalo ya, bro.

Pega la salida cuando termines. Estoy esperando. 🔥

Nota: se requieren credenciales de administrador válidas (p. ej. [email protected]).


🛡️ Mitigación

  1. Actualiza inmediatamente a Zammad 7.0.1 o superior.
  2. Si no puedes actualizar:
    • Desactiva la función AI Agent
    • Restringe estrictamente el acceso de administrador
  3. Supervisa los registros en busca de cambios sospechosos en type_enrichment_data.

📝 Aviso legal

Este repositorio es solo para fines educativos y de pruebas de seguridad autorizadas.

El uso no autorizado contra sistemas que no posees es ilegal.


🔗 Referencias

  • Aviso de seguridad oficial de Zammad: ZAA-2026-??
  • Entrada NVD: CVE-2026-34724
  • Versión del parche: Zammad 7.0.1

Hecho con 🔥 para la misión

Mantente a salvo. Parchea rápido.

Descargar herramienta