Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22120-RCE-with-gopher — Este es mi exploit para CVE-2024-22120, que implica una vulnerabilidad SSRF dentro de un XXE con un payload Gopher. | Kitploit
Herramientas/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Este es mi exploit para CVE-2024-22120, que implica una vulnerabilidad SSRF dentro de un XXE con un payload Gopher.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
3hace 2 añosAún no revisado

Uso

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Escenario de ejemplo

Has identificado un servidor Zabbix ejecutándose en la IP 192.168.1.100, y tienes acceso a un usuario con privilegios limitados con los siguientes detalles:

  • ID de sesión (sid): d82bf6715e1d3c1f25
  • ID de host (hostid): 10107
  • ID de sesión PHP (phpsessid): a4g7f48d9j3r7h8s9g

Quieres explotar la vulnerabilidad RCE usando este script.

Ejecutando el Script

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explicación de Parámetros:

  • --ip 192.168.1.100: La dirección IP del servidor Zabbix.
  • --sid d82bf6715e1d3c1f25: El ID de sesión de un usuario con privilegios limitados.
  • --hostid 10107: El ID de un host al que el usuario con privilegios limitados puede acceder.
  • --phpsessid a4g7f48d9j3r7h8s9g: El ID de sesión PHP utilizado para autenticar las solicitudes.
  • --false_time 1: Tiempo en segundos para esperar en caso de una suposición incorrecta durante la inyección SQL (por defecto 1 segundo).
  • --true_time 3: Tiempo en segundos para esperar en caso de una suposición correcta durante la inyección SQL (por defecto 3 segundos).

Qué Sucede Después:

  1. El script comenzará intentando extraer el ID de sesión del administrador mediante una inyección SQL basada en tiempo.
  2. Una vez obtenido el ID de sesión del administrador, el script creará un script de reverse shell en el servidor Zabbix.
  3. Finalmente, el script ejecutará el reverse shell, conectándose de vuelta a tu máquina en la IP y puerto especificados (10.0.46.27:5555 en el script).

Notas:

  • Asegúrate de que tu máquina esté escuchando en el puerto especificado (5555 en el script) para recibir el reverse shell. Puedes usar netcat para esto:

    root@kitploit:~
    nc -lvnp 5555
    
  • Reemplaza la IP 10.0.46.27 y el puerto 5555 en la función CreateScript con tu propia IP y puerto deseado para recibir el reverse shell.

Descargar herramienta