
Ein PoC-Exploit für CVE-2019-17382 - Zabbix-Authentifizierungs-Bypass
Eine kritische Schwachstelle, die in Zabbix-Versionen bis einschließlich 4.4 entdeckt wurde. Das Problem besteht in der Datei zabbix.php beim Zugriff auf die Aktion dashboard.view mit dashboardid=1. Es ermöglicht Angreifern, die Anmeldeseite zu umgehen und unbefugten Zugriff auf die Funktion zur Erstellung von Dashboards zu erlangen. Dadurch kann ein Angreifer Dashboards, Berichte, Screens oder Karten erstellen, ohne gültige Anmeldedaten (Benutzername/Passwort) zu benötigen – im Wesentlichen anonym.
Durch die Ausnutzung dieser Schwachstelle können unbefugte Elemente (Dashboard/Bericht/Screen/Karte) erstellt werden, die nicht nur für den Angreifer, sondern auch für andere Benutzer und Administratoren im System zugänglich bleiben.
Die Schwachstelle kann identifiziert werden, indem auf die Datei zabbix.php mit den folgenden Parametern zugegriffen wird:
/zabbix.php?action=dashboard.view&dashboardid=1
Rufen Sie die Zabbix-Oberfläche auf.
Navigieren Sie direkt in einem Webbrowser zu /zabbix.php?action=dashboard.view&dashboardid=1.
Beobachten Sie die Möglichkeit, Dashboard, Bericht, Screen oder Karte ohne gültige Anmeldedaten zu erstellen.
Es wird dringend empfohlen, auf eine gepatchte Version von Zabbix über 4.4 hinaus zu aktualisieren, um diese Schwachstelle zu entschärfen. Darüber hinaus sollte der Zugriff auf den betroffenen Endpunkt eingeschränkt und die Einführung strengerer Authentifizierungskontrollen in Betracht gezogen werden, um unbefugten Zugriff zu verhindern.
Dieser PoC dient nur zu Bildungszwecken! Sie sind für Ihre eigenen Handlungen verantwortlich.