Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27237 — CVE 2025 27237 Zabbix LPE proof of concept. | Kitploit
工具/GitHubGitHub/hackinglz/cve-2025-27237
Privilege EscalationVulnerability AnalysisCode AnalysisExploitationBinary AnalysisPayload Development
GitHubhackinglz/cve-2025-27237

CVE-2025-27237

CVE 2025 27237 Zabbix LPE proof of concept.

查看仓库
2026个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-27237

通过 OpenSSL 配置文件劫持实现 Zabbix Agent/Agent2 for Windows 的本地权限提升漏洞。

概述

字段值
CVE IDCVE-2025-27237
CVSS v4.07.3 (高)
CWECWE-427: 不受控制的搜索路径元素
类型本地权限提升
供应商Zabbix

Zabbix Agent for Windows 从硬编码路径 (C:\vcpkg\...) 加载 OpenSSL 配置,该路径可被低权限用户写入。攻击者可以放置恶意的 openssl.cnf,在 Zabbix Agent 服务重启时以 SYSTEM 权限加载任意 DLL。

受影响版本

分支受影响

仓库内容

root@kitploit:~
.
├── CVE-2025-27237-analysis.md   # 详细技术分析
├── CVE-2025-27237-PoC.md        # 概念验证文档
├── extract_openssl_paths.py     # 二进制分析工具
├── poc.c                        # PoC DLL 源码 (MessageBox)
├── poc2.c                       # PoC DLL 变种 (文件写入)
└── poc3.c                       # PoC DLL 变种

使用方法

分析 Zabbix 二进制文件

从 Zabbix Agent 二进制文件中提取硬编码的 OpenSSL 路径,以确定漏洞状态:

root@kitploit:~
python extract_openssl_paths.py zabbix_agent2.exe

该脚本使用 strings 和可选的 radare2 来查找:

  • OPENSSLDIR - openssl.cnf 的位置
  • ENGINESDIR - OpenSSL 引擎的位置
  • MODULESDIR - OpenSSL 模块的位置

编译 PoC DLL (MinGW)

对于 32 位 (i386) Zabbix Agent:

root@kitploit:~
i686-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

对于 64 位 (amd64) Zabbix Agent:

root@kitploit:~
x86_64-w64-mingw32-gcc -shared -o poc.dll poc.c -luser32

下载受影响 Agent

可从官方存档下载受影响版本的 Zabbix Agent: https://www.zabbix.com/download_agents

利用条件

  1. 本地用户可访问 Windows 系统
  2. Zabbix Agent 配置了 TLS (TLSConnect=cert 或 TLSAccept=cert)
  3. 能够在 C:\ 根目录创建目录(默认 Windows 权限)
  4. 服务重启(或系统重启)

检测

检查是否存在利用尝试:

root@kitploit:~
Test-Path "C:\vcpkg\downloads\tools\msys2\*\etc\ssl\openssl.cnf"

修复方案

升级到已修复版本:

  • 6.0.41+, 7.0.18+, 7.2.12+, 或 7.4.2+

参考资料

  • NVD - CVE-2025-27237
  • Zabbix Support - ZBX-27061
  • GitHub Advisory - GHSA-r6x3-vwpm-5vwg

致谢

  • 原始发现:himbeer (通过 HackerOne)
  • 分析:独立验证,于 2026 年 1 月完成
下载工具
已修复
6.0 LTS6.0.0 - 6.0.406.0.41
7.07.0.0 - 7.0.177.0.18
7.27.2.0 - 7.2.117.2.12
7.47.4.0 - 7.4.17.4.2