
CVE 2025 27237 Zabbix LPE प्रूफ ऑफ कॉन्सेप्ट।
विंडोज़ के लिए Zabbix Agent/Agent2 में OpenSSL कॉन्फ़िगरेशन फ़ाइल अपहरण के माध्यम से स्थानीय विशेषाधिकार वृद्धि भेद्यता।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2025-27237 |
| CVSS v4.0 | 7.3 (HIGH) |
| CWE | CWE-427: अनियंत्रित खोज पथ तत्व |
| प्रकार | स्थानीय विशेषाधिकार वृद्धि |
| विक्रेता | Zabbix |
विंडोज़ के लिए Zabbix Agent हार्डकोडेड पथ (C:\vcpkg\...) से OpenSSL कॉन्फ़िगरेशन लोड करता है जो कम-विशेषाधिकार वाले उपयोगकर्ताओं द्वारा लिखने योग्य है। एक हमलावर दुर्भावनापूर्ण openssl.cnf रख सकता है जो Zabbix Agent सेवा पुनरारंभ होने पर SYSTEM विशेषाधिकारों के साथ एक मनमाना DLL लोड करता है।
| शाखा |
|---|
.
├── CVE-2025-27237-analysis.md # Detailed technical analysis
├── CVE-2025-27237-PoC.md # Proof of concept documentation
├── extract_openssl_paths.py # Binary analysis tool
├── poc.c # PoC DLL source (MessageBox)
├── poc2.c # PoC DLL variant (file write)
└── poc3.c # PoC DLL variant
भेद्यता स्थिति निर्धारित करने के लिए Zabbix Agent बाइनरीज़ से हार्डकोडेड OpenSSL पथ निकालें:
python extract_openssl_paths.py zabbix_agent2.exe
स्क्रिप्ट strings और वैकल्पिक रूप से radare2 का उपयोग करके निम्नलिखित का पता लगाती है:
OPENSSLDIR - openssl.cnf का स्थानENGINESDIR - OpenSSL इंजनों का स्थानMODULESDIR - OpenSSL मॉड्यूल का स्थान32-बिट (i386) Zabbix Agent के लिए:
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32
64-बिट (amd64) Zabbix Agent के लिए:
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32
Zabbix Agent के भेद्य संस्करण आधिकारिक संग्रह से डाउनलोड किए जा सकते हैं: https://www.zabbix.com/download_agents
TLSConnect=cert या TLSAccept=cert)C:\ रूट पर निर्देशिकाएँ बनाने की क्षमता (डिफ़ॉल्ट Windows अनुमतियाँ)शोषण के प्रयासों की जाँच करें:
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"
पैच किए गए संस्करणों में अपग्रेड करें:
| प्रभावित |
|---|
| सुधारित |
|---|
| 6.0 LTS | 6.0.0 - 6.0.40 | 6.0.41 |
| 7.0 | 7.0.0 - 7.0.17 | 7.0.18 |
| 7.2 | 7.2.0 - 7.2.11 | 7.2.12 |
| 7.4 | 7.4.0 - 7.4.1 | 7.4.2 |