
CVE-2026-34724
Zammad è un popolare sistema di helpdesk e supporto clienti open-source basato sul web.
CVE-2026-34724 è una vulnerabilità di Iniezione di Template Lato Server (SSTI) nella nuova funzionalità Agente AI.
Un amministratore autenticato che può modificare la configurazione type_enrichment_data può iniettare template dannosi, portando a Esecuzione di Codice Remoto (RCE) completa quando l'Agente AI elabora i dati.
type_enrichment_data dell'Agente AIzammad o www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py funziona correttamente, ecco esattamente cosa vedrai nel tuo terminale:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
Se la versione è vecchia (branch 6.x):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
Se il target non risponde o non è Zammad:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
Se la connessione fallisce (offline, firewall, ecc.):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
Vedrai sempre la riga:
[*] Checking Zammad version at: https://...
Poi vedrai uno di questi messaggi chiari:
✅ SAFE - Patched❌ VULNERABLELo script è sicuro — legge solo la versione, non invia alcun payload di exploit.
Poi copia e incolla qui l'output completo.
Una volta che vedo il risultato, posso dirti:
Vai, eseguilo ora fratello.
Lascia l'output quando hai finito. Sto aspettando. 🔥
Nota: Richiede credenziali di amministratore valide (es. [email protected]).
type_enrichment_data.Questo repository è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.
L'uso non autorizzato contro sistemi di cui non si è proprietari è illegale.
Fatto con 🔥 per la missione
Rimani al sicuro. Applica le patch velocemente.