Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-17382-EXPLOIT — Ein PoC-Exploit für CVE-2019-17382 - Zabbix-Authentifizierungs-Bypass | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

Ein PoC-Exploit für CVE-2019-17382 - Zabbix-Authentifizierungs-Bypass

Repository anzeigen
412vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-17382 – Zabbix-Authentifizierungsumgehung

Eine kritische Schwachstelle, die in Zabbix-Versionen bis einschließlich 4.4 entdeckt wurde. Das Problem besteht in der Datei zabbix.php beim Zugriff auf die Aktion dashboard.view mit dashboardid=1. Es ermöglicht Angreifern, die Anmeldeseite zu umgehen und unbefugten Zugriff auf die Funktion zur Erstellung von Dashboards zu erlangen. Dadurch kann ein Angreifer Dashboards, Berichte, Screens oder Karten erstellen, ohne gültige Anmeldedaten (Benutzername/Passwort) zu benötigen – im Wesentlichen anonym.

Auswirkungen der Schwachstelle

Durch die Ausnutzung dieser Schwachstelle können unbefugte Elemente (Dashboard/Bericht/Screen/Karte) erstellt werden, die nicht nur für den Angreifer, sondern auch für andere Benutzer und Administratoren im System zugänglich bleiben.

Identifizierung der Schwachstelle

Die Schwachstelle kann identifiziert werden, indem auf die Datei zabbix.php mit den folgenden Parametern zugegriffen wird:

/zabbix.php?action=dashboard.view&dashboardid=1

Schritte zur Reproduktion

root@kitploit:~
Rufen Sie die Zabbix-Oberfläche auf.
Navigieren Sie direkt in einem Webbrowser zu /zabbix.php?action=dashboard.view&dashboardid=1.
Beobachten Sie die Möglichkeit, Dashboard, Bericht, Screen oder Karte ohne gültige Anmeldedaten zu erstellen.

Gegenmaßnahmen

Es wird dringend empfohlen, auf eine gepatchte Version von Zabbix über 4.4 hinaus zu aktualisieren, um diese Schwachstelle zu entschärfen. Darüber hinaus sollte der Zugriff auf den betroffenen Endpunkt eingeschränkt und die Einführung strengerer Authentifizierungskontrollen in Betracht gezogen werden, um unbefugten Zugriff zu verhindern.

Haftungsausschluss

Dieser PoC dient nur zu Bildungszwecken! Sie sind für Ihre eigenen Handlungen verantwortlich.

Tool herunterladen