Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22120-RCE-with-gopher — Preuve de concept d'exploit pour CVE-2024-22120 qui exploite une injection SQL temporelle et une SSRF basée sur Gopher pour réaliser une exécution de code à distance sur des serveurs Zabbix vulnérables à des fins de recherche en sécurité éducative. | Kitploit
Outils/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Preuve de concept d'exploit pour CVE-2024-22120 qui exploite une injection SQL temporelle et une SSRF basée sur Gopher pour réaliser une exécution de code à distance sur des serveurs Zabbix vulnérables à des fins de recherche en sécurité éducative.

Voir le dépôt
12il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation

python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Exemple de scénario

Vous avez identifié un serveur Zabbix fonctionnant sur l'IP 192.168.1.100 et vous avez accès à un utilisateur à faibles privilèges avec les détails suivants :

  • ID de session (sid) : d82bf6715e1d3c1f25
  • ID de l'hôte (hostid) : 10107
  • ID de session PHP (phpsessid) : a4g7f48d9j3r7h8s9g

Vous souhaitez exploiter la vulnérabilité RCE à l'aide de ce script.

Exécution du script

python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explication des paramètres :

  • --ip 192.168.1.100 : L'adresse IP du serveur Zabbix.
  • --sid d82bf6715e1d3c1f25 : L'ID de session d'un utilisateur à faibles privilèges.
  • --hostid 10107 : L'ID d'un hôte auquel l'utilisateur à faibles privilèges peut accéder.
  • --phpsessid a4g7f48d9j3r7h8s9g : L'ID de session PHP utilisé pour authentifier les requêtes.
  • --false_time 1 : Temps en secondes à attendre en cas de supposition erronée lors de l'injection SQL (par défaut 1 seconde).
  • --true_time 3 : Temps en secondes à attendre en cas de supposition correcte lors de l'injection SQL (par défaut 3 secondes).

Ce qui se passe ensuite :

  1. Le script commencera par tenter d'extraire l'ID de session admin en utilisant une injection SQL basée sur le temps.
  2. Une fois l'ID de session admin obtenu, le script créera un script de shell inverse sur le serveur Zabbix.
  3. Enfin, le script exécutera le shell inverse, se reconnectant à votre machine sur l'IP et le port spécifiés (10.0.46.27:5555 dans le script).

Remarques :

  • Assurez-vous que votre machine écoute sur le port spécifié (5555 dans le script) pour capturer le shell inverse. Vous pouvez utiliser netcat pour cela :

    nc -lvnp 5555
    
  • Remplacez l'IP 10.0.46.27 et le port 5555 dans la fonction CreateScript par votre propre IP et le port souhaité pour recevoir le shell inverse.

Télécharger l’outil