
CVE-2026-34724
Zammad es un popular sistema de helpdesk y atención al cliente de código abierto basado en web.
CVE-2026-34724 es una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) en la nueva función AI Agent.
Un administrador autenticado que pueda modificar la configuración type_enrichment_data puede inyectar plantillas maliciosas, lo que conduce a la ejecución remota de código (RCE) completa cuando el AI Agent procesa los datos.
type_enrichment_data del AI Agentzammad o www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py funciona correctamente, esto es exactamente lo que verás en tu terminal:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
Si la versión es antigua (rama 6.x):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
Si el objetivo no responde o no es Zammad:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
Si falla la conexión (sin conexión, firewall, etc.):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
Siempre verás la línea:
[*] Checking Zammad version at: https://...
Después verás uno de estos mensajes claros:
✅ SAFE - Patched❌ VULNERABLEEl script es seguro: solo lee la versión, no envía ningún payload de exploit.
Luego copia y pega la salida completa aquí.
Una vez que vea el resultado, podré decirte:
Adelante, ejecútalo ya, bro.
Pega la salida cuando termines. Estoy esperando. 🔥
Nota: se requieren credenciales de administrador válidas (p. ej. [email protected]).
type_enrichment_data.Este repositorio es solo para fines educativos y de pruebas de seguridad autorizadas.
El uso no autorizado contra sistemas que no posees es ilegal.
Hecho con 🔥 para la misión
Mantente a salvo. Parchea rápido.