
Vulnerabilidad de omisión de autenticación en el frontend de Zabbix
Vulnerabilidad de omisión de autenticación del frontend de Zabbix
Este script es un exploit para CVE-2022-23131, una vulnerabilidad en el mecanismo SSO (Inicio de sesión único) de Zabbix. La vulnerabilidad permite a un atacante omitir la autenticación mediante una cookie zbx_session especialmente manipulada, otorgando acceso no autorizado al panel de Zabbix.
Las versiones de Zabbix 5.4.0 a 5.4.8 y 6.0.0alpha2 a 6.0.0rc1 son vulnerables.
Este script verifica si un objetivo es vulnerable a CVE-2022-23131 y recupera la cookie zbx_session para su uso posterior.
Para ejecutar este script con éxito necesitará un nombre de usuario válido de un usuario de Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Este script está destinado únicamente para fines educativos. El uso no autorizado de este exploit en sistemas sin permiso es ilegal. El autor no se responsabiliza por ningún uso indebido o daños causados por este exploit.