Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22120-RCE-with-gopher — Эксплойт proof-of-concept для CVE-2024-22120, использующий SQL-инъекцию на основе времени и SSRF на основе gopher для достижения удаленного выполнения кода на уязвимых серверах Zabbix в образовательных целях исследования безопасности. | Kitploit
Инструменты/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

Эксплойт proof-of-concept для CVE-2024-22120, использующий SQL-инъекцию на основе времени и SSRF на основе gopher для достижения удаленного выполнения кода на уязвимых серверах Zabbix в образовательных целях исследования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13 месяцев назадЕщё не проверено

Использование

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

Пример сценария

Вы обнаружили сервер Zabbix, работающий по IP 192.168.1.100, и у вас есть доступ к низкопривилегированному пользователю со следующими данными:

  • Идентификатор сессии (sid): d82bf6715e1d3c1f25
  • Идентификатор хоста (hostid): 10107
  • PHP идентификатор сессии (phpsessid): a4g7f48d9j3r7h8s9g

Вы хотите использовать данную уязвимость RCE с помощью этого скрипта.

Запуск скрипта

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

Описание параметров:

  • --ip 192.168.1.100: IP-адрес сервера Zabbix.
  • --sid d82bf6715e1d3c1f25: Идентификатор сессии низкопривилегированного пользователя.
  • --hostid 10107: Идентификатор хоста, к которому имеет доступ низкопривилегированный пользователь.
  • --phpsessid a4g7f48d9j3r7h8s9g: PHP идентификатор сессии, используемый для аутентификации запросов.
  • --false_time 1: Время в секундах для задержки в случае неверного предположения при SQL-инъекции (по умолчанию 1 секунда).
  • --true_time 3: Время в секундах для задержки в случае верного предположения при SQL-инъекции (по умолчанию 3 секунды).

Что происходит дальше:

  1. Скрипт начнёт с попытки извлечения идентификатора сессии администратора с помощью временной SQL-инъекции.
  2. После получения идентификатора сессии администратора скрипт создаст скрипт обратной оболочки на сервере Zabbix.
  3. Наконец, скрипт выполнит обратную оболочку, устанавливая соединение с вашей машиной на указанном IP и порте (10.0.46.27:5555 в скрипте).

Примечания:

  • Убедитесь, что ваша машина прослушивает указанный порт (5555 в скрипте) для получения обратной оболочки. Для этого можно использовать netcat:

    root@kitploit:~
    nc -lvnp 5555
    
  • Замените IP 10.0.46.27 и порт 5555 в функции CreateScript на ваш собственный IP и желаемый порт для получения обратной оболочки.

Скачать инструмент