Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22120-RCE-with-gopher — Este exploit foi criado para explorar uma XXE (Entidade Externa XML). Através dele, li o código do backend do serviço web e encontrei um endpoint onde pude usar gopher para fazer requisições internas no Zabbix vulnerável a RCE. | Kitploit
Ferramentas/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Este exploit foi criado para explorar uma XXE (Entidade Externa XML). Através dele, li o código do backend do serviço web e encontrei um endpoint onde pude usar gopher para fazer requisições internas no Zabbix vulnerável a RCE.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
317há 2 anosAinda não revisado
Compartilhar

Uso

python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Resumo

Este exploit foi criado para explorar um XXE (Entidade Externa XML). Através dele, li o código backend do serviço web e encontrei um endpoint onde pude usar gopher para fazer requisições internas na versão 6.0.27 do Zabbix vulnerável a Execução Remota de Código.

Durante a fase de reconhecimento, realizei um ataque de força bruta no servidor web externo para obter o arquivo docker-compose.yml, que forneceu o nome do contêiner dos servidores Zabbix internos. Usando essa informação, enviei uma requisição POST para a raiz da aplicação web via gopher e o servidor web retornou o host-id e o session id de um usuário com privilégios baixos em um JSON codificado em base64 no cookie.

Com esses detalhes, consegui adaptar o exploit original para explorar uma vulnerabilidade de Injeção SQL em zabbix-server:10051 para obter o session ID do administrador e, em seguida, criar e executar um script para alcançar a execução remota de código.

Se precisar explorar essa vulnerabilidade do Zabbix usando gopher, você pode modificar a função InternalRequest para fazer a requisição da maneira que precisar.

O que o exploit faz?

  1. O script começará tentando extrair o session ID do administrador usando uma injeção SQL baseada em tempo.
  2. Uma vez obtido o session ID do administrador, o script criará um script de reverse shell no servidor Zabbix.
  3. Finalmente, o script executará o reverse shell, conectando-se de volta à sua máquina no IP e porta especificados (10.0.46.27:5555 no script).

Notas:

  • Certifique-se de que sua máquina esteja ouvindo na porta especificada (5555 no script) para capturar o reverse shell. Você pode usar netcat para isso:

    nc -lvnp 5555
    
  • Substitua o IP 10.0.46.27 e a porta 5555 na função CreateScript pelo seu próprio IP e porta desejados para receber o reverse shell.

Baixar ferramenta