Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zabbix-CVE-2024-42327-SQL-Injection-RCE — 利用 Zabbix SQL 注入漏洞(CVE-2024-42327)提取管理员会话,并通过 API 执行命令,从而实现反弹 Shell。 | Kitploit
工具/GitHubGitHub/bridgeralderson/zabbix-cve-2024-42327-sql-injection-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubbridgeralderson/zabbix-cve-2024-42327-sql-injection-rce

Zabbix-CVE-2024-42327-SQL-Injection-RCE

利用 Zabbix SQL 注入漏洞(CVE-2024-42327)提取管理员会话,并通过 API 执行命令,从而实现反弹 Shell。

查看仓库
4851年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Zabbix-CVE-2024-42327 RCE PoC

root@kitploit:~
    _______    ________    ___   ____ ___  __ __        __ __ ___  ________  _____
  / ____/ |  / / ____/   |__ \ / __ \__ \/ // /       / // /|__ \|__  /__ \/__  /
 / /    | | / / __/________/ // / / /_/ / // /_______/ // /___/ / /_ <__/ /  / / 
/ /___  | |/ / /__/_____/ __// /_/ / __/__  __/_____/__  __/ __/___/ / __/  / /  
\____/  |___/_____/    /____/\____/____/ /_/          /_/ /____/____/____/ /_/   

NSFOCUS CERT 检测到 Zabbix 发布了安全公告,并修复了 Zabbix 服务器的 SQL 注入漏洞(CVE-2024-42327)。由于 addRelatedObjects 函数中 CUser 类存在 SQLi 漏洞,具有默认用户权限或 API 访问权限的攻击者可以调用 CUser.get 函数。这可能导致未经授权访问敏感信息或执行任意 SQL 语句。CVSS 评分为 9.9。

该 PoC 利用此 SQL 注入漏洞,对于基于时间的 SQL 注入方法,我们需要从数据库中提取 sessions 表,以确定 Admin 用户是否已登录。该脚本提供了一个多线程脚本,以加快提取 admin 会话的速度,便于进一步利用。借助 admin 用户的 API 令牌,我们继续创建一个 item,然后可以触发该 item。随后,我们通过发送 payload 获得一个反向 shell。

总而言之,该工具利用 Zabbix API 通过基于时间的 SQL 注入提取 admin 会话 ID(admin_session),然后使用该 ID 向目标系统发送反向 shell 命令。首先,脚本接收用户的凭据,向 Zabbix API 发送身份验证请求并获取 auth_token。然后,它利用 SQL 注入提取 admin_session ID。提取到的 admin_session ID 用于通过向 Zabbix API 发送 host.get 请求来获取主机和接口 ID。最后,使用获取到的主机和接口 ID 发送包含反向 shell 命令的 item.create 请求。通过这种方式,在目标服务器上打开一个反向 shell 并建立连接。

使用方法与验证

1 2

下载工具