Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Exploit de prova de conceito para CVE-2024-22120 que utiliza injeção SQL baseada em tempo e SSRF baseado em gopher para obter execução remota de código em servidores Zabbix vulneráveis, destinado a pesquisa educacional de segurança.

Ver Repositório
12há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uso

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Exemplo de Cenário

Você identificou um servidor Zabbix rodando no IP 192.168.1.100 e tem acesso a um usuário de privilégios baixos com os seguintes detalhes:

  • ID da sessão (sid): d82bf6715e1d3c1f25
  • ID do host (hostid): 10107
  • ID da sessão PHP (phpsessid): a4g7f48d9j3r7h8s9g

Você deseja explorar a vulnerabilidade de RCE usando este script.

Executando o Script

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explicação dos Parâmetros:

  • --ip 192.168.1.100: O endereço IP do servidor Zabbix.
  • --sid d82bf6715e1d3c1f25: O ID da sessão de um usuário de privilégios baixos.
  • --hostid 10107: O ID de um host que o usuário de privilégios baixos pode acessar.
  • --phpsessid a4g7f48d9j3r7h8s9g: O ID da sessão PHP usado para autenticar requisições.
  • --false_time 1: Tempo em segundos para aguardar em caso de suposição incorreta durante a injeção de SQL (o padrão é 1 segundo).
  • --true_time 3: Tempo em segundos para aguardar em caso de suposição correta durante a injeção de SQL (o padrão é 3 segundos).

O Que Acontece em Seguida:

  1. O script começará tentando extrair o ID da sessão do administrador usando uma injeção de SQL baseada em tempo.
  2. Assim que o ID da sessão do administrador for obtido, o script criará um script de reverse shell no servidor Zabbix.
  3. Por fim, o script executará o reverse shell, conectando-se de volta à sua máquina no IP e porta especificados (10.0.46.27:5555 no script).

Notas:

  • Certifique-se de que sua máquina esteja ouvindo na porta especificada (5555 no script) para receber o reverse shell. Você pode usar netcat para isso:

    root@kitploit:~
    nc -lvnp 5555
    
  • Substitua o IP 10.0.46.27 e a porta 5555 na função CreateScript pelo seu próprio IP e porta desejada para receber o reverse shell.

Baixar ferramenta