
Un exploit PoC para CVE-2019-17382: bypass de autenticación de Zabbix
Una vulnerabilidad crítica descubierta en versiones de Zabbix hasta la 4.4. El problema existe en el archivo zabbix.php al acceder a la acción dashboard.view con dashboardid=1. Permite a los atacantes omitir la página de inicio de sesión, otorgando acceso no autorizado a la función de creación de paneles. En consecuencia, un atacante puede crear paneles, informes, pantallas o mapas sin necesidad de credenciales válidas (usuario/contraseña), operando esencialmente de forma anónima.
Al explotar esta vulnerabilidad, se pueden crear elementos no autorizados (panel/informe/pantalla/mapa), todos los cuales permanecen accesibles no solo para el atacante sino también para otros usuarios y administradores del sistema.
La vulnerabilidad se puede identificar accediendo al archivo zabbix.php con los siguientes parámetros:
/zabbix.php?action=dashboard.view&dashboardid=1
Acceda a la interfaz de Zabbix.
Navegue directamente a /zabbix.php?action=dashboard.view&dashboardid=1 en un navegador web.
Observe la capacidad de crear panel, informe, pantalla o mapa sin credenciales de inicio de sesión válidas.
Se recomienda encarecidamente actualizar a una versión parcheada de Zabbix posterior a la 4.4 para mitigar esta vulnerabilidad. Además, restrinja el acceso al endpoint afectado y considere implementar controles de autenticación más estrictos para evitar el acceso no autorizado.
Este PoC es solo para fines educativos. Eres responsable de tus propias acciones.