Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-23131 — Zabbix Frontend Authentifizierungsumgehungs-Schwachstelle | Kitploit
Tools/GitHubGitHub/davidzzo23/cve-2022-23131
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Zabbix Frontend Authentifizierungsumgehungs-Schwachstelle

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23131

Zabbix Frontend Authentication Bypass Vulnerability

Beschreibung

Dieses Skript ist ein Exploit für CVE-2022-23131, eine Schwachstelle im SSO-Mechanismus (Single Sign-On) von Zabbix. Die Schwachstelle ermöglicht es einem Angreifer, die Authentifizierung durch ein speziell präpariertes zbx_session-Cookie zu umgehen, was einen unbefugten Zugriff auf das Zabbix-Dashboard erlaubt.

Betroffen sind Zabbix-Versionen 5.4.0 bis 5.4.8 sowie 6.0.0alpha2 bis 6.0.0rc1.

Verwendung

Dieses Skript prüft, ob ein Ziel anfällig für CVE-2022-23131 ist, und ruft das zbx_session-Cookie zur weiteren Verwendung ab. Um dieses Skript erfolgreich auszuführen, benötigen Sie einen gültigen Benutzernamen eines Zabbix-Benutzers.

So führen Sie den Exploit aus

  1. Klonen Sie das Repository auf Ihren lokalen Rechner:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. Führen Sie das Skript mit folgendem Befehl aus:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. Beispiel für die Verwendung:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. Kopieren Sie den Cookie-Wert in das "zbx_session"-Cookie und aktualisieren Sie die Seite, um als der angegebene Benutzer authentifiziert zu werden.

Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Die unbefugte Nutzung dieses Exploits auf Systemen ohne Erlaubnis ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder durch diesen Exploit verursachte Schäden.

Tool herunterladen