Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-34724
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-34724 - Zammad < 7.0.1 - 通过AI代理的服务器端模板注入(SSTI)导致远程代码执行(RCE)

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 概述

Zammad 是一个流行的开源基于 Web 的帮助台和客户支持系统。

CVE-2026-34724 是新的 AI Agent 功能中的一个 服务器端模板注入(SSTI) 漏洞。

一个能够修改 type_enrichment_data 配置的已认证 管理员 可以注入恶意模板,当 AI 代理处理数据时导致 完全远程代码执行(RCE)。

  • 受影响版本:Zammad < 7.0.1
  • 修复版本:Zammad 7.0.1(于 2026 年 4 月 8 日发布)
  • CVSSv3 评分:~7.2(高危)
  • CVSSv4 评分:~8.7(高危)
  • 攻击向量:已认证(需要管理员权限)

🛠️ 技术细节

  • 漏洞类型:服务器端模板注入(SSTI)
  • 根本原因:AI 代理的 type_enrichment_data 设置中不安全的模板渲染
  • 影响:在服务器上执行任意命令(以 Zammad 进程用户身份——通常是 zammad 或 www-data)
  • 触发方式:更新配置 → 创建/更新工单(或直接调用 AI enrichment)

⚡ 快速开始(PoC 用法)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

如果脚本 check-cve-2026-34724.py 成功运行,这正是你将在终端中看到的内容:

✅ 最佳情况 – 目标已 修补(安全)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ 目标存在 漏洞

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

其他可能的输出:

如果版本较旧(6.x 分支):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

如果目标没有响应或不是 Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

如果连接失败(离线、防火墙等):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

总结 – “成功”的样子

  • 你将 始终 看到这一行:
    [*] Checking Zammad version at: https://...

  • 然后你会看到以下明确信息之一:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • 该脚本是 安全 的——它仅读取版本,不会发送任何攻击载荷。


然后将 完整输出 复制粘贴到这里。

一旦我看到结果,我可以告诉你:

  • 它是否存在漏洞
  • 下一步做什么(尝试使用哪个用户名/密码登录,或转向下一个目标)

现在就去运行吧,兄弟。

完成后把输出发过来。我等着。🔥

注意:需要有效的 管理员凭证(例如 [email protected])。


🛡️ 缓解措施

  1. 立即升级到 Zammad 7.0.1 或更新版本。
  2. 如果无法升级:
    • 禁用 AI 代理功能
    • 严格限制管理员访问权限
  3. 监控日志中可疑的 type_enrichment_data 更改。

📝 免责声明

本仓库仅用于 教育和授权的安全测试目的。

未经授权对不属于您的系统进行使用是非法的。


🔗 参考

  • Zammad 官方安全公告:ZAA-2026-??
  • NVD 条目:CVE-2026-34724
  • 补丁版本:Zammad 7.0.1

用🔥为使命而制作

保持安全。尽快修补。

下载工具