
Vulnérabilité de contournement de l'authentification du frontend Zabbix
Vulnérabilité de contournement de l'authentification du frontend Zabbix
Ce script est un exploit pour CVE-2022-23131, une vulnérabilité dans le mécanisme SSO (Single Sign-On) de Zabbix. La vulnérabilité permet à un attaquant de contourner l'authentification via un cookie zbx_session spécialement conçu, donnant un accès non autorisé au tableau de bord Zabbix.
Les versions de Zabbix 5.4.0 à 5.4.8 et 6.0.0alpha2 à 6.0.0rc1 sont vulnérables.
Ce script vérifie si une cible est vulnérable à CVE-2022-23131 et récupère le cookie zbx_session pour une utilisation ultérieure.
Pour exécuter ce script avec succès, vous aurez besoin d'un nom d'utilisateur valide d'un utilisateur Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Ce script est destiné uniquement à des fins éducatives. L'utilisation non autorisée de cet exploit sur des systèmes sans permission est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet exploit.