Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23131 — ثغرة تجاوز المصادقة في الواجهة الأمامية لـ Zabbix | Kitploit
أدوات/GitHubGitHub/davidzzo23/cve-2022-23131
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

ثغرة تجاوز المصادقة في الواجهة الأمامية لـ Zabbix

عرض المستودع
33منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-23131

ثغرة تجاوز المصادقة في واجهة Zabbix الأمامية

الوصف

هذا السكربت عبارة عن استغلال لـ CVE-2022-23131، وهي ثغرة في آلية الدخول الموحّد (SSO) في Zabbix. تسمح الثغرة للمهاجم بتجاوز المصادقة عبر zbx_session مصمّمة خصيصًا، مما يمنح وصولًا غير مصرّح به إلى لوحة تحكم Zabbix.

الإصدارات المعرّضة للثغرة من Zabbix هي 5.4.0 حتى 5.4.8 و6.0.0alpha2 حتى 6.0.0rc1.

الاستخدام

يتحقق هذا السكربت مما إذا كان الهدف معرّضًا لثغرة CVE-2022-23131 ويستخرج zbx_session للاستخدام اللاحق. لتشغيل هذا السكربت بنجاح، ستحتاج إلى اسم مستخدم صالح لمستخدم Zabbix.

كيفية تشغيل الاستغلال

  1. استنسخ المستودع على جهازك المحلي:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. شغّل السكربت بالأمر التالي:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. مثال على الاستخدام:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. انسخ قيمة الكوكيز والصقها في حقل zbx_session ثم حدّث الصفحة لتسجيل الدخول كمستخدم محدد.

إخلاء مسؤولية

هذا السكربت مخصص لأغراض تعليمية فقط. الاستخدام غير المصرّح به لهذا الاستغلال على الأنظمة دون إذن يعدّ غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناجمة عن هذا الاستغلال.

تنزيل الأداة