Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22120-RCE-with-gopher — 此漏洞利用工具用于攻击 XXE(XML 外部实体)。通过该漏洞,我读取了 Web 服务的后端代码,发现了一个端点,可通过 gopher 在易受 RCE 攻击的 Zabbix 内部发起请求。 | Kitploit
工具/GitHubGitHub/g4nkd/cve-2024-22120-rce-with-gopher
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubg4nkd/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

此漏洞利用工具用于攻击 XXE(XML 外部实体)。通过该漏洞,我读取了 Web 服务的后端代码,发现了一个端点,可通过 gopher 在易受 RCE 攻击的 Zabbix 内部发起请求。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
312年前尚未审核

使用方法

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

概述

此漏洞利用工具旨在利用XXE(XML外部实体)漏洞。通过它,我读取了Web服务的后端代码,并发现了一个端点,在该端点上我可以使用gopher协议向易受远程代码执行攻击的Zabbix版本6.0.27发起内部请求。

在侦察阶段,我对外部Web服务器进行了暴力破解攻击,以获取docker-compose.yml文件,该文件提供了内部Zabbix服务器的容器名称。利用这些信息,我通过gopher协议向Web应用程序根目录发送了一个POST请求,Web服务器在cookie中返回了一个经base64编码的JSON,其中包含一个低权限用户的主机ID(host-id)和会话ID(session id)。

借助这些详细信息,我能够改编原始漏洞利用工具,利用zabbix-server:10051上的SQL注入漏洞获取管理员会话ID,然后创建并执行一个脚本以实现远程代码执行。

如果您需要使用gopher来利用此Zabbix漏洞,您可以修改InternalRequest函数,以按您需要的方式发起请求。

该漏洞利用工具的功能

  1. 脚本将首先尝试通过基于时间的SQL注入提取管理员会话ID。
  2. 一旦获得管理员会话ID,脚本将在Zabbix服务器上创建一个反向Shell脚本。
  3. 最后,脚本将执行反向Shell,连接到您指定的IP和端口(脚本中为10.0.46.27:5555)。

注意:

  • 确保您的机器正在监听指定的端口(脚本中为5555)以接收反向Shell。您可以使用netcat来实现这一点:

    root@kitploit:~
    nc -lvnp 5555
    
  • 将CreateScript函数中的IP地址10.0.46.27和端口5555替换为您自己的IP和期望的端口,以接收反向Shell。

下载工具