Skip to content

Latest commit

 

History

History
executable file
·
24 lines (15 loc) · 726 Bytes

File metadata and controls

executable file
·
24 lines (15 loc) · 726 Bytes

CVE-2016-10134 Zabbix SQL注入

环境构建

git clone https://github.com/vulhub/vulhub.git
cd ~/vulhub/zabbix/CVE-2016-10134/

docker-compose up -d

漏洞信息

Zabbix是拉脱维亚Zabbix SIA公司的一套开源的监控系统。该系统可监视各种网络参数,并提供通知机制让系统管理员快速定位、解决存在的各种问题。

Zabbix 2.2.14之前的版本和3.0.4之前的3.0版本中存在SQL注入漏洞。远程攻击者可借助latest.php文件中的‘toggle_ids’数组参数利用该漏洞执行任意SQL命令。

payload使用

python3 CVE-2016-10134.py -t 127.0.0.1:8080

python3 CVE-2016-10134.py --target 127.0.0.1:8080