CVE-2017-2824
Existe uma vulnerabilidade explorável de execução de código na funcionalidade de comando trapper do Zabbix Server 2.4.X. Um conjunto de pacotes...
- Publicado
- 24 de mai. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- talos
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade explorável de execução de código na funcionalidade de comando trapper do Zabbix Server 2.4.X. Um conjunto de pacotes especialmente elaborado pode causar uma injeção de comandos, resultando em execução remota de código. Um atacante pode fazer requisições a partir de um Zabbix Proxy ativo para acionar esta vulnerabilidade.
Fontes
2- cve-2017-2824-reverse-shellExploit
Exploit baseado em Python para CVE-2017-2824, entregando um shell reverso contra um servidor Zabbix vulnerável. Fornece exploração automatizada e acesso remoto.
Exploit PoC para CVE-2020-11800, uma injeção de comandos no Zabbix Server via auto-registro de agente malicioso, com entrega de payload baseada em Python e força bruta de ID de host.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.