
Zabbix Frontend Authentifizierungsumgehungs-Schwachstelle
Zabbix Frontend Authentication Bypass Vulnerability
Dieses Skript ist ein Exploit für CVE-2022-23131, eine Schwachstelle im SSO-Mechanismus (Single Sign-On) von Zabbix. Die Schwachstelle ermöglicht es einem Angreifer, die Authentifizierung durch ein speziell präpariertes zbx_session-Cookie zu umgehen, was einen unbefugten Zugriff auf das Zabbix-Dashboard erlaubt.
Betroffen sind Zabbix-Versionen 5.4.0 bis 5.4.8 sowie 6.0.0alpha2 bis 6.0.0rc1.
Dieses Skript prüft, ob ein Ziel anfällig für CVE-2022-23131 ist, und ruft das zbx_session-Cookie zur weiteren Verwendung ab.
Um dieses Skript erfolgreich auszuführen, benötigen Sie einen gültigen Benutzernamen eines Zabbix-Benutzers.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Die unbefugte Nutzung dieses Exploits auf Systemen ohne Erlaubnis ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder durch diesen Exploit verursachte Schäden.