
CVE-2026-34724
Zammad est un système open-source populaire de helpdesk et de support client, basé sur le web.
CVE-2026-34724 est une vulnérabilité d'injection de modèles côté serveur (SSTI) dans la nouvelle fonctionnalité AI Agent.
Un administrateur authentifié peut injecter des modèles malveillants en modifiant la configuration type_enrichment_data, ce qui conduit à une exécution de code à distance (RCE) complète lorsque l'AI Agent traite les données.
type_enrichment_data de l'AI Agentzammad ou www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py s'exécute correctement, voici exactement ce que vous verrez dans votre terminal :[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
Si la version est ancienne (branche 6.x) :
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
Si la cible ne répond pas ou n'est pas Zammad :
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
Si la connexion échoue (hors ligne, pare-feu, etc.) :
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
Vous verrez toujours la ligne :
[*] Checking Zammad version at: https://...
Ensuite, vous verrez l'un de ces messages clairs :
✅ SAFE - Patched❌ VULNERABLELe script est sûr — il se contente de lire la version, il n'envoie aucun payload d'exploitation.
Copie puis colle la sortie complète ici.
Dès que je vois le résultat, je peux te dire :
Allez, lance-le maintenant, mon pote.
Colle la sortie quand tu as fini. J'attends. 🔥
Remarque : Des identifiants administrateur valides sont requis (par ex. [email protected]).
type_enrichment_data.Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale.
Fait avec 🔥 pour la mission
Restez en sécurité. Corrigez rapidement.