Zammad 是一个流行的开源基于 Web 的帮助台和客户支持系统。
CVE-2026-34724 是新的 AI Agent 功能中的一个 服务器端模板注入(SSTI) 漏洞。
一个能够修改 type_enrichment_data 配置的已认证 管理员 可以注入恶意模板,当 AI 代理处理数据时导致 完全远程代码执行(RCE)。
type_enrichment_data 设置中不安全的模板渲染zammad 或 www-data)python3 check-cve-2026-34724.py -u https://target.com:8080
check-cve-2026-34724.py 成功运行,这正是你将在终端中看到的内容:[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
如果版本较旧(6.x 分支):
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
如果目标没有响应或不是 Zammad:
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.
[-] Failed to fetch version. Status: 404
Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
如果连接失败(离线、防火墙等):
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
你将 始终 看到这一行:
[*] Checking Zammad version at: https://...
然后你会看到以下明确信息之一:
✅ SAFE - Patched❌ VULNERABLE该脚本是 安全 的——它仅读取版本,不会发送任何攻击载荷。
然后将 完整输出 复制粘贴到这里。
一旦我看到结果,我可以告诉你:
现在就去运行吧,兄弟。
完成后把输出发过来。我等着。🔥
注意:需要有效的 管理员凭证(例如 [email protected])。
type_enrichment_data 更改。本仓库仅用于 教育和授权的安全测试目的。
未经授权对不属于您的系统进行使用是非法的。
用🔥为使命而制作
保持安全。尽快修补。