Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22120-RCE-with-gopher — Este é o meu exploit para CVE-2024-22120, que envolve uma vulnerabilidade SSRF dentro de um XXE com um payload Gopher. | Kitploit
Ferramentas/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Este é o meu exploit para CVE-2024-22120, que envolve uma vulnerabilidade SSRF dentro de um XXE com um payload Gopher.

Ver Repositório
31há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uso

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Exemplo de Cenário

Você identificou um servidor Zabbix rodando no IP 192.168.1.100 e tem acesso a um usuário de baixo privilégio com os seguintes detalhes:

  • ID da sessão (sid): d82bf6715e1d3c1f25
  • ID do host (hostid): 10107
  • ID da sessão PHP (phpsessid): a4g7f48d9j3r7h8s9g

Você deseja explorar a vulnerabilidade de RCE usando este script.

Executando o Script

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Explicação dos Parâmetros:

  • --ip 192.168.1.100: O endereço IP do servidor Zabbix.
  • --sid d82bf6715e1d3c1f25: O ID de sessão de um usuário de baixo privilégio.
  • --hostid 10107: O ID de um host que o usuário de baixo privilégio pode acessar.
  • --phpsessid a4g7f48d9j3r7h8s9g: O ID da sessão PHP usado para autenticar requisições.
  • --false_time 1: Tempo em segundos para esperar no caso de um palpite errado durante a injeção SQL (padrão é 1 segundo).
  • --true_time 3: Tempo em segundos para esperar no caso de um palpite correto durante a injeção SQL (padrão é 3 segundos).

O que Acontece em Seguida:

  1. O script começará tentando extrair o ID de sessão do administrador usando uma injeção SQL baseada em tempo.
  2. Após obter o ID de sessão do administrador, o script criará um script de reverse shell no servidor Zabbix.
  3. Finalmente, o script executará o reverse shell, conectando-se de volta à sua máquina no IP e porta especificados (10.0.46.27:5555 no script).

Notas:

  • Certifique-se de que sua máquina esteja ouvindo na porta especificada (5555 no script) para capturar o reverse shell. Você pode usar o netcat para isso:

    root@kitploit:~
    nc -lvnp 5555
    
  • Substitua o IP 10.0.46.27 e a porta 5555 na função CreateScript pelo seu próprio IP e porta desejada para receber o reverse shell.

Baixar ferramenta