Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-22120-RCE-with-gopher — CVE-2024-22120の概念実証エクスプロイト。時間ベースのSQLインジェクションとgopherベースのSSRFを活用し、脆弱なZabbixサーバ上でリモートコード実行を達成する、教育目的のセキュリティ研究用です。 | Kitploit
ツール/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

CVE-2024-22120の概念実証エクスプロイト。時間ベースのSQLインジェクションとgopherベースのSSRFを活用し、脆弱なZabbixサーバ上でリモートコード実行を達成する、教育目的のセキュリティ研究用です。

リポジトリを見る
124ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

使用方法

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

シナリオ例

IP 192.168.1.100 で稼働している Zabbix サーバーを特定し、以下の詳細を持つ低権限ユーザーにアクセスできる状況を想定します。

  • セッションID (sid): d82bf6715e1d3c1f25
  • ホストID (hostid): 10107
  • PHP セッションID (phpsessid): a4g7f48d9j3r7h8s9g

このスクリプトを使用して RCE 脆弱性を悪用します。

スクリプトの実行

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

パラメータの説明:

  • --ip 192.168.1.100: Zabbix サーバーの IP アドレス。
  • --sid d82bf6715e1d3c1f25: 低権限ユーザーのセッション ID。
  • --hostid 10107: 低権限ユーザーがアクセスできるホストの ID。
  • --phpsessid a4g7f48d9j3r7h8s9g: リクエストの認証に使用される PHP セッション ID。
  • --false_time 1: SQL インジェクション中に誤った推測の場合にスリープする秒数(デフォルトは 1 秒)。
  • --true_time 3: SQL インジェクション中に正しい推測の場合にスリープする秒数(デフォルトは 3 秒)。

その後の動作:

  1. スクリプトはまず、時間ベースの SQL インジェクションを使用して管理者セッション ID の抽出を試みます。
  2. 管理者セッション ID が取得されると、スクリプトは Zabbix サーバー上にリバースシェルスクリプトを作成します。
  3. 最後に、スクリプトはリバースシェルを実行し、指定された IP とポート(スクリプト内では 10.0.46.27:5555)であなたのマシンに接続します。

注意事項:

  • リバースシェルを受け取るために、指定されたポート(スクリプト内では 5555)であなたのマシンが待ち受け状態になっていることを確認してください。netcat を使用できます:

    root@kitploit:~
    nc -lvnp 5555
    
  • リバースシェルを受け取るために、CreateScript 関数内の IP 10.0.46.27 とポート 5555 をあなた自身の IP と希望するポートに置き換えてください。

ツールをダウンロード