vlambda博客
学习文章列表

zabbix认证后的命令执行


默认密码admin\zabbix


利用脚本:https://www.exploit-db.com/exploits/39937


根据可以自己更改脚本,设置两个参数,一个是url,一个是hostid


ZABIX_ROOT = sys.argv[1]
hostid = sys.argv[2]


hostid可以在此处获得:



另外脚本中的scriptid,需要是一个已经存在的id,我们可以先手动创建一个,然后更改脚本里的值    

zabbix认证后的命令执行

zabbix认证后的命令执行



获取到scriptid之后,将利用脚本中的script替换一下即可,把下面这两个地方替换掉即可


执行效果