Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22120-RCE-with-gopher — यह एक्सप्लॉइट एक XXE (XML External Entity) का शोषण करने के लिए बनाया गया था। इसके माध्यम से, मैंने वेब सेवा के बैकएंड कोड को पढ़ा और एक एंडपॉइंट पाया जहाँ मैं Zabbix पर आंतरिक अनुरोध करने के लिए gopher का उपयोग कर सकता था, जो RCE के लिए संवेदनशील था। | Kitploit
उपकरण/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

यह एक्सप्लॉइट एक XXE (XML External Entity) का शोषण करने के लिए बनाया गया था। इसके माध्यम से, मैंने वेब सेवा के बैकएंड कोड को पढ़ा और एक एंडपॉइंट पाया जहाँ मैं Zabbix पर आंतरिक अनुरोध करने के लिए gopher का उपयोग कर सकता था, जो RCE के लिए संवेदनशील था।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3112 साल पहलेअभी तक समीक्षित नहीं

उपयोग

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

सारांश

यह एक्सप्लॉइट XXE (XML External Entity) का शोषण करने के लिए बनाया गया था। इसके माध्यम से, मैंने वेब सेवा के बैकएंड कोड को पढ़ा और एक ऐसा एंडपॉइंट पाया जहां मैं Zabbix संस्करण 6.0.27 पर आंतरिक अनुरोध करने के लिए gopher का उपयोग कर सकता था, जो रिमोट कोड एक्ज़ीक्यूशन के लिए संवेदनशील है।

टोही चरण के दौरान, मैंने docker-compose.yml फ़ाइल प्राप्त करने के लिए बाहरी वेब सर्वर पर ब्रूट-फोर्स हमला किया, जिसने आंतरिक Zabbix सर्वरों का कंटेनर नाम प्रदान किया। इस जानकारी का उपयोग करके, मैंने gopher के माध्यम से वेब एप्लिकेशन की जड़ में एक POST अनुरोध भेजा और वेब सर्वर ने कुकी में base64 में एन्कोडेड JSON में एक निम्न-विशेषाधिकार वाले उपयोगकर्ता के host-id और सत्र आईडी लौटाए।

इन विवरणों के साथ, मैं व्यवस्थापक के सत्र आईडी प्राप्त करने के लिए zabbix-server:10051 में SQL इंजेक्शन भेद्यता का शोषण करने के लिए मूल एक्सप्लॉइट को अनुकूलित करने में सक्षम था, और फिर रिमोट कोड निष्पादन प्राप्त करने के लिए एक स्क्रिप्ट बनाकर निष्पादित कर सका।

यदि आपको gopher का उपयोग करके इस Zabbix भेद्यता का शोषण करने की आवश्यकता है, तो आप आवश्यकतानुसार अनुरोध करने के लिए InternalRequest फ़ंक्शन को संशोधित कर सकते हैं।

एक्सप्लॉइट क्या करता है?

  1. स्क्रिप्ट समय-आधारित SQL इंजेक्शन का उपयोग करके व्यवस्थापक सत्र आईडी निकालने का प्रयास करके शुरू होगी।
  2. एक बार व्यवस्थापक सत्र आईडी प्राप्त हो जाने पर, स्क्रिप्ट Zabbix सर्वर पर एक रिवर्स शेल स्क्रिप्ट बनाएगी।
  3. अंत में, स्क्रिप्ट रिवर्स शेल निष्पादित करेगी, जो निर्दिष्ट IP और पोर्ट (स्क्रिप्ट में 10.0.46.27:5555) पर आपकी मशीन से वापस जुड़ेगी।

नोट्स:

  • सुनिश्चित करें कि रिवर्स शेल को पकड़ने के लिए आपकी मशीन निर्दिष्ट पोर्ट (स्क्रिप्ट में 5555) पर सुन रही है। आप इसके लिए netcat का उपयोग कर सकते हैं:

    root@kitploit:~
    nc -lvnp 5555
    
  • रिवर्स शेल प्राप्त करने के लिए CreateScript फ़ंक्शन में IP 10.0.46.27 और पोर्ट 5555 को अपने स्वयं के IP और वांछित पोर्ट से बदलें।

टूल डाउनलोड करें