Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-34724
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-34724 - Zammad < 7.0.1 - Серверная инъекция шаблонов (SSTI) с удалённым выполнением кода (RCE) через AI-агента

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 Обзор

Zammad — популярная open-source веб-система для службы поддержки (helpdesk) и обслуживания клиентов.

CVE-2026-34724 — это уязвимость серверной инъекции шаблонов (SSTI) в новой функции AI-агента.

Аутентифицированный администратор, который может изменять конфигурацию type_enrichment_data, способен внедрить вредоносные шаблоны, что приводит к полному удалённому выполнению кода (RCE) при обработке данных AI-агентом.

  • Затронутые версии: Zammad < 7.0.1
  • Исправлено в: Zammad 7.0.1 (выпущена 8 апреля 2026 г.)
  • Оценка CVSSv3: ~7.2 (высокая)
  • Оценка CVSSv4: ~8.7 (высокая)
  • Вектор атаки: аутентифицированный (требуются права администратора)

🛠️ Технические детали

  • Тип уязвимости: серверная инъекция шаблонов (SSTI)
  • Корневая причина: небезопасная обработка шаблонов в настройке type_enrichment_data AI-агента
  • Воздействие: выполнение произвольных команд на сервере (от имени пользователя процесса Zammad — обычно zammad или www-data)
  • Триггер: обновление конфигурации → создание/обновление тикета (или прямой вызов AI-обогащения)

⚡ Быстрый старт (использование PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

Если скрипт check-cve-2026-34724.py отработает успешно, именно это вы увидите в своём терминале:

✅ Лучший случай — цель исправлена (безопасно)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ Цель уязвима

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

Другие возможные результаты:

Если версия старая (ветка 6.x):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

Если цель не отвечает или это не Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

Если соединение не удаётся (офлайн, файрвол и т.д.):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

Резюме — как выглядит «успех»

  • Вы всегда увидите строку:
    [*] Checking Zammad version at: https://...

  • Затем вы увидите одно из этих понятных сообщений:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • Скрипт безопасен — он только считывает версию и не отправляет никаких эксплойт-пейлоадов.


Затем скопируйте и вставьте сюда полный вывод.

Как только я увижу результат, я смогу сказать вам:

  • Уязвима цель или нет
  • Что делать дальше (попробовать войти с каким именем пользователя/паролем или перейти к следующей цели)

Давай, запускай прямо сейчас, бро.

Скинь вывод, когда закончишь. Я жду. 🔥

Примечание: требуются действительные учётные данные администратора (например, [email protected]).


🛡️ Меры по устранению

  1. Немедленно обновитесь до Zammad 7.0.1 или новее.
  2. Если обновление невозможно:
    • Отключите функцию AI-агента
    • Строго ограничьте доступ администратора
  3. Отслеживайте в журналах подозрительные изменения type_enrichment_data.

📝 Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования безопасности.

Несанкционированное использование против систем, которые вам не принадлежат, незаконно.


🔗 Ссылки

  • Официальное сообщение Zammad о безопасности: ZAA-2026-??
  • Запись в NVD: CVE-2026-34724
  • Релиз с исправлением: Zammad 7.0.1

Сделано с 🔥 ради миссии

Будьте осторожны. Патчитесь быстро.

Скачать инструмент