Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22120-RCE-with-gopher — 针对CVE-2024-22120的概念验证漏洞利用,利用基于时间的SQL注入和基于Gopher的SSRF,在存在漏洞的Zabbix服务器上实现远程代码执行,用于教育性安全研究。 | Kitploit
工具/GitHubGitHub/darkbytehunter/cve-2024-22120-rce-with-gopher
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdarkbytehunter/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

针对CVE-2024-22120的概念验证漏洞利用,利用基于时间的SQL注入和基于Gopher的SSRF,在存在漏洞的Zabbix服务器上实现远程代码执行,用于教育性安全研究。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
124个月前尚未审核
分享

用法

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

示例场景

你已经发现一个运行在 IP 192.168.1.100 上的 Zabbix 服务器,并且拥有一个低权限用户的访问权限,详情如下:

  • 会话 ID(sid):d82bf6715e1d3c1f25
  • 主机 ID(hostid):10107
  • PHP 会话 ID(phpsessid):a4g7f48d9j3r7h8s9g

你想使用此脚本利用该 RCE 漏洞。

运行脚本

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

参数说明:

  • --ip 192.168.1.100:Zabbix 服务器的 IP 地址。
  • --sid d82bf6715e1d3c1f25:低权限用户的会话 ID。
  • --hostid 10107:低权限用户可以访问的主机 ID。
  • --phpsessid a4g7f48d9j3r7h8s9g:用于验证请求的 PHP 会话 ID。
  • --false_time 1:SQL 注入猜测错误时休眠的秒数(默认为 1 秒)。
  • --true_time 3:SQL 注入猜测正确时休眠的秒数(默认为 3 秒)。

后续流程:

  1. 脚本将首先尝试使用基于时间的 SQL 注入提取管理员会话 ID。
  2. 获得管理员会话 ID 后,脚本将在 Zabbix 服务器上创建一个反弹 shell 脚本。
  3. 最后,脚本将执行反弹 shell,连接回你机器上指定的 IP 和端口(脚本中为 10.0.46.27:5555)。

注意事项:

  • 确保你的机器正在监听指定的端口(脚本中为 5555)以捕获反弹 shell。你可以使用 netcat:

    root@kitploit:~
    nc -lvnp 5555
    
  • 将 CreateScript 函数中的 IP 10.0.46.27 和端口 5555 替换为你自己的 IP 和希望使用的端口,以便接收反弹 shell。

下载工具