Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-34724
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Injection de modèles côté serveur (SSTI) menant à une exécution de code à distance (RCE) via AI Agent

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 Vue d'ensemble

Zammad est un système open-source populaire de helpdesk et de support client, basé sur le web.

CVE-2026-34724 est une vulnérabilité d'injection de modèles côté serveur (SSTI) dans la nouvelle fonctionnalité AI Agent.

Un administrateur authentifié peut injecter des modèles malveillants en modifiant la configuration type_enrichment_data, ce qui conduit à une exécution de code à distance (RCE) complète lorsque l'AI Agent traite les données.

  • Versions affectées : Zammad < 7.0.1
  • Corrigé dans : Zammad 7.0.1 (publié le 8 avril 2026)
  • Score CVSSv3 : ~7.2 (Élevé)
  • Score CVSSv4 : ~8.7 (Élevé)
  • Vecteur d'attaque : Authentifié (privilèges administrateur requis)

🛠️ Détails techniques

  • Type de vulnérabilité : Injection de modèles côté serveur (SSTI)
  • Cause racine : Rendu de modèles non sécurisé dans le paramètre type_enrichment_data de l'AI Agent
  • Impact : Exécution de commandes arbitraires sur le serveur (sous l'utilisateur du processus Zammad — généralement zammad ou www-data)
  • Déclencheur : Mise à jour de la configuration → Création/mise à jour d'un ticket (ou appel direct d'enrichissement IA)

⚡ Démarrage rapide (utilisation du PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Si le script check-cve-2026-34724.py s'exécute correctement, voici exactement ce que vous verrez dans votre terminal :

✅ Meilleur cas – La cible est corrigée (sûre)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ La cible est vulnérable

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Autres sorties possibles :

Si la version est ancienne (branche 6.x) :

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Si la cible ne répond pas ou n'est pas Zammad :

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Si la connexion échoue (hors ligne, pare-feu, etc.) :

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Résumé – À quoi ressemble un « succès »

  • Vous verrez toujours la ligne :
    [*] Checking Zammad version at: https://...

  • Ensuite, vous verrez l'un de ces messages clairs :

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • Le script est sûr — il se contente de lire la version, il n'envoie aucun payload d'exploitation.


Copie puis colle la sortie complète ici.

Dès que je vois le résultat, je peux te dire :

  • S'il est vulnérable ou non
  • Que faire ensuite (essayer de te connecter avec quel identifiant/mot de passe, ou passer à la cible suivante)

Allez, lance-le maintenant, mon pote.

Colle la sortie quand tu as fini. J'attends. 🔥

Remarque : Des identifiants administrateur valides sont requis (par ex. [email protected]).


🛡️ Atténuation

  1. Mettez à niveau immédiatement vers Zammad 7.0.1 ou une version plus récente.
  2. Si vous ne pouvez pas mettre à niveau :
    • Désactivez la fonctionnalité AI Agent
    • Restreignez strictement l'accès administrateur
  3. Surveillez les journaux pour détecter les modifications suspectes de type_enrichment_data.

📝 Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale.


🔗 Références

  • Avis de sécurité officiel de Zammad : ZAA-2026-??
  • Entrée NVD : CVE-2026-34724
  • Correctif publié : Zammad 7.0.1

Fait avec 🔥 pour la mission

Restez en sécurité. Corrigez rapidement.

Télécharger l’outil