
ثغرة تجاوز المصادقة في الواجهة الأمامية لـ Zabbix
ثغرة تجاوز المصادقة في واجهة Zabbix الأمامية
هذا السكربت عبارة عن استغلال لـ CVE-2022-23131، وهي ثغرة في آلية الدخول الموحّد (SSO) في Zabbix. تسمح الثغرة للمهاجم بتجاوز المصادقة عبر zbx_session مصمّمة خصيصًا، مما يمنح وصولًا غير مصرّح به إلى لوحة تحكم Zabbix.
الإصدارات المعرّضة للثغرة من Zabbix هي 5.4.0 حتى 5.4.8 و6.0.0alpha2 حتى 6.0.0rc1.
يتحقق هذا السكربت مما إذا كان الهدف معرّضًا لثغرة CVE-2022-23131 ويستخرج zbx_session للاستخدام اللاحق.
لتشغيل هذا السكربت بنجاح، ستحتاج إلى اسم مستخدم صالح لمستخدم Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
zbx_session ثم حدّث الصفحة لتسجيل الدخول كمستخدم محدد.هذا السكربت مخصص لأغراض تعليمية فقط. الاستخدام غير المصرّح به لهذا الاستغلال على الأنظمة دون إذن يعدّ غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناجمة عن هذا الاستغلال.