Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE — доказательство концепции. | Kitploit
Инструменты/GitHubGitHub/hackinglz/cve-2025-27237
Повышение привилегийАнализ уязвимостейАнализ КодаЭксплуатацияАнализ Бинарных ФайловРазработка Полезной Нагрузки
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE — доказательство концепции.

Репозиторий
20227 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27237

Уязвимость локального повышения привилегий в Zabbix Agent/Agent2 для Windows через перехват файла конфигурации OpenSSL.

Обзор

ПолеЗначение
CVE IDCVE-2025-27237
CVSS v4.07.3 (ВЫСОКИЙ)
CWECWE-427: Uncontrolled Search Path Element
ТипЛокальное повышение привилегий
ПроизводительZabbix

Zabbix Agent для Windows загружает конфигурацию OpenSSL из жестко заданного пути (C:\vcpkg\...), доступного для записи пользователям с низкими привилегиями. Злоумышленник может разместить вредоносный файл openssl.cnf, который загружает произвольную DLL с привилегиями SYSTEM при перезапуске службы Zabbix Agent.

Затронутые версии

Ветка

Содержимое репозитория

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # Detailed technical analysis
├── CVE-2025-27237-PoC.md        # Proof of concept documentation
├── extract_openssl_paths.py     # Binary analysis tool
├── poc.c                        # PoC DLL source (MessageBox)
├── poc2.c                       # PoC DLL variant (file write)
└── poc3.c                       # PoC DLL variant

Использование

Анализ бинарных файлов Zabbix

Извлеките жестко заданные пути OpenSSL из бинарных файлов Zabbix Agent, чтобы определить подверженность уязвимости:

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

Скрипт использует strings и, опционально, radare2 для поиска:

  • OPENSSLDIR — расположение openssl.cnf
  • ENGINESDIR — расположение для движков OpenSSL
  • MODULESDIR — расположение для модулей OpenSSL

Компиляция PoC DLL (MinGW)

Для 32-битного (i386) Zabbix Agent:

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Для 64-битного (amd64) Zabbix Agent:

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

Загрузка уязвимых агентов

Уязвимые версии Zabbix Agent можно загрузить из официального архива: https://www.zabbix.com/download_agents

Требования для эксплуатации

  1. Локальный доступ пользователя к системе Windows
  2. Zabbix Agent, настроенный с TLS (TLSConnect=cert или TLSAccept=cert)
  3. Возможность создавать каталоги в корне C:\ (стандартные разрешения Windows)
  4. Перезапуск службы (или перезагрузка системы)

Обнаружение

Проверьте попытки эксплуатации:

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

Устранение

Обновитесь до исправленных версий:

  • 6.0.41+, 7.0.18+, 7.2.12+ или 7.4.2+

Ссылки

  • NVD — CVE-2025-27237
  • Zabbix Support — ZBX-27061
  • GitHub Advisory — GHSA-r6x3-vwpm-5vwg

Авторы

  • Первоначальное обнаружение: himbeer (через HackerOne)
  • Анализ: независимая проверка, выполненная в январе 2026 года
Скачать инструмент
Затронутые
Исправлено
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2