Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE proof of concept. | Kitploit
Outils/GitHubGitHub/hackinglz/cve-2025-27237
Privilege EscalationVulnerability AnalysisCode AnalysisExploitationBinary AnalysisPayload Development
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE proof of concept.

Voir le dépôt
202il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-27237

Vulnérabilité d'élévation de privilèges locaux dans Zabbix Agent/Agent2 pour Windows via le détournement du fichier de configuration OpenSSL.

Aperçu

ChampValeur
Identifiant CVECVE-2025-27237
CVSS v4.07.3 (ÉLEVÉ)
CWECWE-427 : Élément de chemin de recherche non contrôlé
TypeÉlévation de privilèges locaux
FournisseurZabbix

Zabbix Agent pour Windows charge la configuration OpenSSL depuis un chemin codé en dur (C:\vcpkg\...) accessible en écriture par des utilisateurs à faibles privilèges. Un attaquant peut placer un fichier openssl.cnf malveillant qui charge une DLL arbitraire avec les privilèges SYSTEM lors du redémarrage du service Zabbix Agent.

Versions concernées

Branche

Contenu du dépôt

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # Analyse technique détaillée
├── CVE-2025-27237-PoC.md        # Documentation de la preuve de concept
├── extract_openssl_paths.py     # Outil d'analyse binaire
├── poc.c                        # Source de la DLL PoC (MessageBox)
├── poc2.c                       # Variante de la DLL PoC (écriture fichier)
└── poc3.c                       # Variante de la DLL PoC

Utilisation

Analyser les binaires Zabbix

Extraire les chemins OpenSSL codés en dur depuis les binaires Zabbix Agent pour déterminer la vulnérabilité :

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

Le script utilise strings et optionnellement radare2 pour trouver :

  • OPENSSLDIR - Emplacement de openssl.cnf
  • ENGINESDIR - Emplacement pour les moteurs OpenSSL
  • MODULESDIR - Emplacement pour les modules OpenSSL

Compiler la DLL PoC (MinGW)

Pour l'agent Zabbix 32 bits (i386) :

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Pour l'agent Zabbix 64 bits (amd64) :

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Télécharger les agents vulnérables

Les versions vulnérables de Zabbix Agent peuvent être téléchargées depuis l'archive officielle : https://www.zabbix.com/download_agents

Conditions d'exploitation

  1. Accès utilisateur local au système Windows
  2. Zabbix Agent configuré avec TLS (TLSConnect=cert ou TLSAccept=cert)
  3. Capacité de créer des répertoires à la racine C:\ (permissions Windows par défaut)
  4. Redémarrage du service (ou redémarrage système)

Détection

Vérifier les tentatives d'exploitation :

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

Correction

Mettez à jour vers les versions corrigées :

  • 6.0.41+, 7.0.18+, 7.2.12+, ou 7.4.2+

Références

  • NVD - CVE-2025-27237
  • Zabbix Support - ZBX-27061
  • GitHub Advisory - GHSA-r6x3-vwpm-5vwg

Crédits

  • Découverte originale : himbeer (via HackerOne)
  • Analyse : Vérification indépendante réalisée en janvier 2026
Télécharger l’outil
Affectée
Corrigée
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2