Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE prueba de concepto. | Kitploit
Herramientas/GitHubGitHub/hackinglz/cve-2025-27237
Escalada de PrivilegiosAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónAnálisis de BinariosDesarrollo de Payloads
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE prueba de concepto.

Ver Repositorio
2022hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27237

Vulnerabilidad de escalada de privilegios local en Zabbix Agent/Agent2 para Windows mediante el secuestro del archivo de configuración de OpenSSL.

Resumen

CampoValor
CVE IDCVE-2025-27237
CVSS v4.07.3 (ALTO)
CWECWE-427: Elemento de ruta de búsqueda no controlado
TipoEscalada de privilegios local
ProveedorZabbix

El agente de Zabbix para Windows carga la configuración de OpenSSL desde una ruta codificada (C:\vcpkg\...) que es escribible por usuarios con bajos privilegios. Un atacante puede colocar un openssl.cnf malicioso que carga una DLL arbitraria con privilegios SYSTEM cuando el servicio de Zabbix Agent se reinicia.

Versiones afectadas

Rama

Contenido del repositorio

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # Detailed technical analysis
├── CVE-2025-27237-PoC.md        # Proof of concept documentation
├── extract_openssl_paths.py     # Binary analysis tool
├── poc.c                        # PoC DLL source (MessageBox)
├── poc2.c                       # PoC DLL variant (file write)
└── poc3.c                       # PoC DLL variant

Uso

Analizar binarios de Zabbix

Extrae las rutas de OpenSSL codificadas de los binarios de Zabbix Agent para determinar el estado de la vulnerabilidad:

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

El script utiliza strings y, opcionalmente, radare2 para encontrar:

  • OPENSSLDIR - Ubicación de openssl.cnf
  • ENGINESDIR - Ubicación de los motores de OpenSSL
  • MODULESDIR - Ubicación de los módulos de OpenSSL

Compilar la DLL del PoC (MinGW)

Para Zabbix Agent de 32 bits (i386):

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Para Zabbix Agent de 64 bits (amd64):

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Descargar agentes vulnerables

Las versiones vulnerables de Zabbix Agent se pueden descargar desde el archivo oficial: https://www.zabbix.com/download_agents

Requisitos de explotación

  1. Acceso de usuario local al sistema Windows
  2. Zabbix Agent configurado con TLS (TLSConnect=cert o TLSAccept=cert)
  3. Capacidad de crear directorios en la raíz C:\ (permisos predeterminados de Windows)
  4. Reinicio del servicio (o reinicio del sistema)

Detección

Comprueba si hay intentos de explotación:

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

Remediación

Actualiza a las versiones parcheadas:

  • 6.0.41+, 7.0.18+, 7.2.12+ o 7.4.2+

Referencias

  • NVD - CVE-2025-27237
  • Zabbix Support - ZBX-27061
  • GitHub Advisory - GHSA-r6x3-vwpm-5vwg

Créditos

  • Descubrimiento original: himbeer (a través de HackerOne)
  • Análisis: verificación independiente realizada en enero de 2026
Descargar herramienta
Afectadas
Corregidas
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2