Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-17382-EXPLOIT — Un exploit PoC para CVE-2019-17382: bypass de autenticación de Zabbix | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

Un exploit PoC para CVE-2019-17382: bypass de autenticación de Zabbix

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-17382 - Bypass de Autenticación en Zabbix

Una vulnerabilidad crítica descubierta en versiones de Zabbix hasta la 4.4. El problema existe en el archivo zabbix.php al acceder a la acción dashboard.view con dashboardid=1. Permite a los atacantes omitir la página de inicio de sesión, otorgando acceso no autorizado a la función de creación de paneles. En consecuencia, un atacante puede crear paneles, informes, pantallas o mapas sin necesidad de credenciales válidas (usuario/contraseña), operando esencialmente de forma anónima.

Impacto de la Vulnerabilidad

Al explotar esta vulnerabilidad, se pueden crear elementos no autorizados (panel/informe/pantalla/mapa), todos los cuales permanecen accesibles no solo para el atacante sino también para otros usuarios y administradores del sistema.

Identificación de la Vulnerabilidad

La vulnerabilidad se puede identificar accediendo al archivo zabbix.php con los siguientes parámetros:

/zabbix.php?action=dashboard.view&dashboardid=1

Pasos para Reproducir

root@kitploit:~
Acceda a la interfaz de Zabbix.
Navegue directamente a /zabbix.php?action=dashboard.view&dashboardid=1 en un navegador web.
Observe la capacidad de crear panel, informe, pantalla o mapa sin credenciales de inicio de sesión válidas.

Mitigación

Se recomienda encarecidamente actualizar a una versión parcheada de Zabbix posterior a la 4.4 para mitigar esta vulnerabilidad. Además, restrinja el acceso al endpoint afectado y considere implementar controles de autenticación más estrictos para evitar el acceso no autorizado.

Descargo de Responsabilidad

Este PoC es solo para fines educativos. Eres responsable de tus propias acciones.

Descargar herramienta