Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-22120-RCE — Zabbix 서버 감사 로그의 시간 기반 SQL 인젝션 --> RCE | Kitploit
도구/GitHubGitHub/w01fh4cker/cve-2024-22120-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubw01fh4cker/cve-2024-22120-rce

CVE-2024-22120-RCE

Zabbix 서버 감사 로그의 시간 기반 SQL 인젝션 --> RCE

저장소 보기
1402222년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-22120 ToolKit

영향을 받는 버전

root@kitploit:~
6.0.0 - 6.0.27
6.4.0 - 6.4.12
7.0.0alpha1

크레딧

https://x.com/mf0cuz

https://support.zabbix.com/browse/ZBX-24505

https://packetstormsecurity.com/files/137454/Zabbix-3.0.3-Remote-Command-Execution.html

전제 조건

  • 낮은 권한의 사용자

  • 스크립트 실행 권한이 있어야 합니다.

사용법

CVE-2024-22120-RCE

패킷을 캡처하여 sessionid와 hostid를 얻습니다:

root@kitploit:~
python -m pip install requests pwntools

python CVE-2024-22120-RCE.py --ip 192.168.198.136 --sid f026d1c7a3c36537cfe78fed35c7456a --hostid 10084

CVE-2024-22120-Webshell(대부분의 경우 사용할 수 없음)

이미 Administrator 권한 사용자의 세션 ID가 있다면 다음을 시도하세요:

root@kitploit:~
python CVE-2024-22120-Webshell.py --ip 192.168.198.136 --aid fe647173d7769d55a43f161a68b256e0 --hostid 10084 --file shell.php

그렇지 않으면:

root@kitploit:~
python CVE-2024-22120-Webshell.py --ip 192.168.198.136 --sid f026d1c7a3c36537cfe78fed35c7456a --hostid 10084 --shell shell.php

하지만 거의 대부분은 실행 사용자가 zabbix이기 때문에 echo를 통해 웹셸에 쓸 수 없습니다:

CVE-2024-22120-LoginAsAdmin

root@kitploit:~
python CVE-2024-22120-LoginAsAdmin.py --ip 192.168.198.136 --sid decf4ef56988027d62ca1db2a00d8346 --hostid 10084

테스트:

교체 후 새로고침:

관리자로 로그인!!!

도구 다운로드