Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-22120-RCE-with-gopher — これは CVE-2024-22120 向けのエクスプロイトであり、Gopher ペイロードを用いた XXE 内の SSRF 脆弱性を利用します。 | Kitploit
ツール/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

これは CVE-2024-22120 向けのエクスプロイトであり、Gopher ペイロードを用いた XXE 内の SSRF 脆弱性を利用します。

リポジトリを見る
342年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

使用方法

python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

シナリオ例

IP 192.168.1.100 で動作しているZabbixサーバーを特定し、以下の詳細を持つ低権限ユーザーにアクセスできるとします。

  • セッションID (sid): d82bf6715e1d3c1f25
  • ホストID (hostid): 10107
  • PHPセッションID (phpsessid): a4g7f48d9j3r7h8s9g

このスクリプトを使用してRCE脆弱性を悪用したいと考えています。

スクリプトの実行

python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

パラメータの説明:

  • --ip 192.168.1.100: ZabbixサーバーのIPアドレス。
  • --sid d82bf6715e1d3c1f25: 低権限ユーザーのセッションID。
  • --hostid 10107: 低権限ユーザーがアクセスできるホストのID。
  • --phpsessid a4g7f48d9j3r7h8s9g: リクエストの認証に使用されるPHPセッションID。
  • --false_time 1: SQLインジェクション中に推測が間違っていた場合にスリープする秒数(デフォルトは1秒)。
  • --true_time 3: SQLインジェクション中に推測が正しかった場合にスリープする秒数(デフォルトは3秒)。

その後の動作:

  1. スクリプトは、時間ベースのSQLインジェクションを使用して管理者セッションIDの抽出を試みることから始まります。
  2. 管理者セッションIDを取得したら、スクリプトはZabbixサーバー上にリバースシェルスクリプトを作成します。
  3. 最後に、スクリプトはリバースシェルを実行し、指定されたIPとポート(スクリプト内では10.0.46.27:5555)でマシンに接続します。

注意事項:

  • リバースシェルを受け取るために、マシンが指定されたポート(スクリプト内では5555)で待ち受けていることを確認してください。これにはnetcatを使用できます:

    nc -lvnp 5555
    
  • CreateScript関数内のIP 10.0.46.27とポート5555を、リバースシェルを受け取るための自身のIPと希望のポートに置き換えてください。

ツールをダウンロード