Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-17382-EXPLOIT — استغلال PoC لثغرة CVE-2019-17382 - تجاوز المصادقة في Zabbix | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

استغلال PoC لثغرة CVE-2019-17382 - تجاوز المصادقة في Zabbix

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-17382 - تجاوز المصادقة في Zabbix

تم اكتشاف ثغرة أمنية حرجة في إصدارات Zabbix حتى 4.4. توجد المشكلة في ملف zabbix.php عند الوصول إلى إجراء dashboard.view باستخدام dashboardid=1. تمكن المهاجمين من تجاوز صفحة تسجيل الدخول، مما يمنحهم وصولاً غير مصرح به إلى ميزة إنشاء لوحة التحكم. وبالتالي، يمكن للمهاجم إنشاء لوحات تحكم وتقارير وشاشات أو خرائط دون الحاجة إلى بيانات اعتماد صالحة (اسم المستخدم/كلمة المرور)، ويعمل بشكل مجهول.

تأثير الثغرة

من خلال استغلال هذه الثغرة، يمكن إنشاء عناصر غير مصرح بها (لوحة تحكم/تقرير/شاشة/خريطة)، وتبقى جميعها متاحة ليس فقط للمهاجم ولكن أيضًا للمستخدمين الآخرين والمسؤولين داخل النظام.

تحديد الثغرة

يمكن تحديد الثغرة من خلال الوصول إلى ملف zabbix.php بالمعاملات التالية:

/zabbix.php?action=dashboard.view&dashboardid=1

خطوات إعادة الإنتاج

  1. الوصول إلى واجهة Zabbix.
  2. الانتقال مباشرةً إلى /zabbix.php?action=dashboard.view&dashboardid=1 في متصفح الويب.
  3. ملاحظة القدرة على إنشاء لوحة تحكم أو تقرير أو شاشة أو خريطة دون بيانات اعتماد تسجيل دخول صالحة.

التخفيف

يوصى بشدة بالترقية إلى إصدار مصحح من Zabbix بعد 4.4 لتخفيف هذه الثغرة. بالإضافة إلى ذلك، قم بتقييد الوصول إلى نقطة النهاية المتأثرة وفكر في تطبيق ضوابط مصادقة أكثر صرامة لمنع الوصول غير المصرح به.

إخلاء مسؤولية

هذا الإثبات (PoC) مخصص للأغراض التعليمية فقط! أنت مسؤول عن أفعالك.

تنزيل الأداة