Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-34724
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Injeção de Template no Servidor (SSTI) para Execução Remota de Código (RCE) via Agente de IA

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severidade Status Zammad

📌 Visão Geral

Zammad é um popular sistema de helpdesk e suporte ao cliente open-source baseado na web.

CVE-2026-34724 é uma vulnerabilidade de Injeção de Template no Servidor (SSTI) no novo recurso Agente de IA.

Um administrador autenticado que possa modificar a configuração type_enrichment_data pode injetar modelos maliciosos, levando à Execução Remota de Código (RCE) total quando o Agente de IA processa os dados.

  • Versões Afetadas: Zammad < 7.0.1
  • Corrigido em: Zammad 7.0.1 (lançado em 8 de abril de 2026)
  • Pontuação CVSSv3: ~7.2 (Alta)
  • Pontuação CVSSv4: ~8.7 (Alta)
  • Vetor de Ataque: Autenticado (privilégios de Administrador necessários)

🛠️ Detalhes Técnicos

  • Tipo de Vulnerabilidade: Injeção de Template no Servidor (SSTI)
  • Causa Raiz: Renderização insegura de templates na configuração type_enrichment_data do Agente de IA
  • Impacto: Execução arbitrária de comandos no servidor (como o usuário do processo Zammad — geralmente zammad ou www-data)
  • Gatilho: Atualização da configuração → Criação/Atualização de um ticket (ou chamada direta de enriquecimento da IA)

⚡ Início Rápido (Uso do PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Se o script check-cve-2026-34724.py funcionar com sucesso, é exatamente isso que você verá no seu terminal:

✅ Melhor Caso – Alvo está Corrigido (Seguro)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ Alvo está Vulnerável

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Outras Saídas Possíveis:

Se a versão é antiga (ramo 6.x):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Se o alvo não responde ou não é Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Se a conexão falhar (offline, firewall, etc.):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Resumo – O que "Sucesso" Parece

  • Você sempre verá a linha:
    [*] Checking Zammad version at: https://...

  • Então você verá uma destas mensagens claras:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • O script é seguro — ele apenas lê a versão, não envia nenhum payload de exploração.


Em seguida, copie e cole a saída completa aqui.

Assim que eu vir o resultado, posso lhe dizer:

  • Se está vulnerável ou não
  • O que fazer em seguida (tentar login com qual nome de usuário/senha, ou passar para o próximo alvo)

Vá em frente e execute agora, mano.

Largue a saída quando terminar. Estou esperando. 🔥

Nota: Requer credenciais de administrador válidas (ex.: [email protected]).


🛡️ Mitigação

  1. Atualize imediatamente para Zammad 7.0.1 ou mais recente.
  2. Se não puder atualizar:
    • Desabilite o recurso Agente de IA
    • Restrinja rigorosamente o acesso de administrador
  3. Monitore os logs para alterações suspeitas em type_enrichment_data.

📝 Aviso Legal

Este repositório é apenas para fins educacionais e de teste de segurança autorizado.

O uso não autorizado contra sistemas que você não possui é ilegal.


🔗 Referências

  • Aviso de Segurança Oficial do Zammad: ZAA-2026-??
  • Entrada NVD: CVE-2026-34724
  • Lançamento da Correção: Zammad 7.0.1

Feito com 🔥 para a missão

Fique seguro. Corrija rápido.

Baixar ferramenta