Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-34724
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Injeção de Template no Servidor (SSTI) para Execução Remota de Código (RCE) via Agente de IA

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severidade Status Zammad

📌 Visão Geral

Zammad é um popular sistema de helpdesk e suporte ao cliente open-source baseado na web.

CVE-2026-34724 é uma vulnerabilidade de Injeção de Template no Servidor (SSTI) no novo recurso Agente de IA.

Um administrador autenticado que possa modificar a configuração type_enrichment_data pode injetar modelos maliciosos, levando à Execução Remota de Código (RCE) total quando o Agente de IA processa os dados.

  • Versões Afetadas: Zammad <
Baixar ferramenta
7.0.1
  • Corrigido em: Zammad 7.0.1 (lançado em 8 de abril de 2026)
  • Pontuação CVSSv3: ~7.2 (Alta)
  • Pontuação CVSSv4: ~8.7 (Alta)
  • Vetor de Ataque: Autenticado (privilégios de Administrador necessários)

  • 🛠️ Detalhes Técnicos

    • Tipo de Vulnerabilidade: Injeção de Template no Servidor (SSTI)
    • Causa Raiz: Renderização insegura de templates na configuração type_enrichment_data do Agente de IA
    • Impacto: Execução arbitrária de comandos no servidor (como o usuário do processo Zammad — geralmente zammad ou www-data)
    • Gatilho: Atualização da configuração → Criação/Atualização de um ticket (ou chamada direta de enriquecimento da IA)

    ⚡ Início Rápido (Uso do PoC)

    root@kitploit:~
    python3 check-cve-2026-34724.py -u https://target.com:8080
    

    Se o script check-cve-2026-34724.py funcionar com sucesso, é exatamente isso que você verá no seu terminal:

    ✅ Melhor Caso – Alvo está Corrigido (Seguro)

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [+] Zammad Version Detected: 7.0.1
    ✅ SAFE - Patched (7.0.1 or newer)
    
    Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
    Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
    

    ❌ Alvo está Vulnerável

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [+] Zammad Version Detected: 7.0.0
    ❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
    
    Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
    Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
    

    Outras Saídas Possíveis:

    Se a versão é antiga (ramo 6.x):

    root@kitploit:~
    [+] Zammad Version Detected: 6.5.3
    ❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
    

    Se o alvo não responde ou não é Zammad:

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [-] Failed to fetch version. Status: 404
        Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
    

    Se a conexão falhar (offline, firewall, etc.):

    root@kitploit:~
    [-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
    

    Resumo – O que "Sucesso" Parece

    • Você sempre verá a linha:
      [*] Checking Zammad version at: https://...

    • Então você verá uma destas mensagens claras:

      • ✅ SAFE - Patched
      • ❌ VULNERABLE
    • O script é seguro — ele apenas lê a versão, não envia nenhum payload de exploração.


    Em seguida, copie e cole a saída completa aqui.

    Assim que eu vir o resultado, posso lhe dizer:

    • Se está vulnerável ou não
    • O que fazer em seguida (tentar login com qual nome de usuário/senha, ou passar para o próximo alvo)

    Vá em frente e execute agora, mano.

    Largue a saída quando terminar. Estou esperando. 🔥

    Nota: Requer credenciais de administrador válidas (ex.: [email protected]).


    🛡️ Mitigação

    1. Atualize imediatamente para Zammad 7.0.1 ou mais recente.
    2. Se não puder atualizar:
      • Desabilite o recurso Agente de IA
      • Restrinja rigorosamente o acesso de administrador
    3. Monitore os logs para alterações suspeitas em type_enrichment_data.

    📝 Aviso Legal

    Este repositório é apenas para fins educacionais e de teste de segurança autorizado.

    O uso não autorizado contra sistemas que você não possui é ilegal.


    🔗 Referências

    • Aviso de Segurança Oficial do Zammad: ZAA-2026-??
    • Entrada NVD: CVE-2026-34724
    • Lançamento da Correção: Zammad 7.0.1

    Feito com 🔥 para a missão

    Fique seguro. Corrija rápido.