Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22120-RCE-with-gopher — Ceci est mon exploit pour CVE-2024-22120, qui implique une vulnérabilité SSRF dans une XXE avec une charge utile Gopher. | Kitploit
Outils/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Ceci est mon exploit pour CVE-2024-22120, qui implique une vulnérabilité SSRF dans une XXE avec une charge utile Gopher.

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Exemple de scénario

Vous avez identifié un serveur Zabbix fonctionnant sur l'adresse IP 192.168.1.100, et vous avez accès à un utilisateur avec des privilèges limités possédant les informations suivantes :

  • ID de session (sid) : d82bf6715e1d3c1f25
  • ID d'hôte (hostid) : 10107
  • ID de session PHP (phpsessid) : a4g7f48d9j3r7h8s9g

Vous souhaitez exploiter la vulnérabilité RCE à l'aide de ce script.

Exécution du script

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explication des paramètres :

  • --ip 192.168.1.100 : L'adresse IP du serveur Zabbix.
  • --sid d82bf6715e1d3c1f25 : L'ID de session d'un utilisateur avec des privilèges limités.
  • --hostid 10107 : L'ID d'un hôte auquel l'utilisateur avec des privilèges limités peut accéder.
  • --phpsessid a4g7f48d9j3r7h8s9g : L'ID de session PHP utilisé pour authentifier les requêtes.
  • --false_time 1 : Temps en secondes d'attente en cas de mauvaise supposition lors de l'injection SQL (par défaut 1 seconde).
  • --true_time 3 : Temps en secondes d'attente en cas de bonne supposition lors de l'injection SQL (par défaut 3 secondes).

Ce qui se passe ensuite :

  1. Le script commencera par tenter d'extraire l'ID de session de l'administrateur en utilisant une injection SQL basée sur le temps.
  2. Une fois l'ID de session de l'administrateur obtenu, le script créera un script de reverse shell sur le serveur Zabbix.
  3. Enfin, le script exécutera le reverse shell, en se connectant à votre machine sur l'adresse IP et le port spécifiés (10.0.46.27:5555 dans le script).

Remarques :

  • Assurez-vous que votre machine écoute sur le port spécifié (5555 dans le script) pour capturer le reverse shell. Vous pouvez utiliser netcat pour cela :

    root@kitploit:~
    nc -lvnp 5555
    
  • Remplacez l'adresse IP 10.0.46.27 et le port 5555 dans la fonction CreateScript par votre propre adresse IP et le port souhaité pour recevoir le reverse shell.

Télécharger l’outil