Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-34724
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Iniezione di Template Lato Server (SSTI) per Esecuzione di Codice Remoto (RCE) tramite Agente AI

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 Panoramica

Zammad è un popolare sistema di helpdesk e supporto clienti open-source basato sul web.

CVE-2026-34724 è una vulnerabilità di Iniezione di Template Lato Server (SSTI) nella nuova funzionalità Agente AI.

Un amministratore autenticato che può modificare la configurazione type_enrichment_data può iniettare template dannosi, portando a Esecuzione di Codice Remoto (RCE) completa quando l'Agente AI elabora i dati.

  • Versioni Affette: Zammad < 7.0.1
  • Corretta in: Zammad 7.0.1 (rilasciata l'8 aprile 2026)
  • Punteggio CVSSv3: ~7.2 (Alto)
  • Punteggio CVSSv4: ~8.7 (Alto)
  • Vettore di attacco: Autenticato (privilegi di amministratore richiesti)

🛠️ Dettagli Tecnici

  • Tipo di vulnerabilità: Iniezione di Template Lato Server (SSTI)
  • Causa principale: rendering non sicuro dei template nell'impostazione type_enrichment_data dell'Agente AI
  • Impatto: esecuzione arbitraria di comandi sul server (come utente del processo Zammad — di solito zammad o www-data)
  • Attivazione: aggiornamento della configurazione → Creazione/Aggiornamento di un ticket (o chiamata diretta di arricchimento AI)

⚡ Avvio Rapido (Uso del PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Se lo script check-cve-2026-34724.py funziona correttamente, ecco esattamente cosa vedrai nel tuo terminale:

✅ Caso migliore – Il target è Corretto (Sicuro)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ Il target è Vulnerabile

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Altri possibili output:

Se la versione è vecchia (branch 6.x):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Se il target non risponde o non è Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Se la connessione fallisce (offline, firewall, ecc.):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Riepilogo – Come appare il “Successo”

  • Vedrai sempre la riga:
    [*] Checking Zammad version at: https://...

  • Poi vedrai uno di questi messaggi chiari:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • Lo script è sicuro — legge solo la versione, non invia alcun payload di exploit.


Poi copia e incolla qui l'output completo.

Una volta che vedo il risultato, posso dirti:

  • Se è vulnerabile o no
  • Cosa fare dopo (provare ad accedere con quale nome utente/password, o passare al prossimo target)

Vai, eseguilo ora fratello.

Lascia l'output quando hai finito. Sto aspettando. 🔥

Nota: Richiede credenziali di amministratore valide (es. [email protected]).


🛡️ Mitigazione

  1. Esegui immediatamente l'aggiornamento a Zammad 7.0.1 o successivo.
  2. Se non puoi aggiornare:
    • Disabilita la funzionalità Agente AI
    • Limita rigorosamente l'accesso di amministratore
  3. Monitora i log per modifiche sospette a type_enrichment_data.

📝 Dichiarazione di non responsabilità

Questo repository è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.

L'uso non autorizzato contro sistemi di cui non si è proprietari è illegale.


🔗 Riferimenti

  • Avviso di sicurezza ufficiale di Zammad: ZAA-2026-??
  • Voce NVD: CVE-2026-34724
  • Rilascio della patch: Zammad 7.0.1

Fatto con 🔥 per la missione

Rimani al sicuro. Applica le patch velocemente.

Scarica lo strumento