Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23131 — Vulnérabilité de contournement de l'authentification du frontend Zabbix | Kitploit
Outils/GitHubGitHub/davidzzo23/cve-2022-23131
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Vulnérabilité de contournement de l'authentification du frontend Zabbix

Voir le dépôt
33il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23131

Vulnérabilité de contournement de l'authentification du frontend Zabbix

Description

Ce script est un exploit pour CVE-2022-23131, une vulnérabilité dans le mécanisme SSO (Single Sign-On) de Zabbix. La vulnérabilité permet à un attaquant de contourner l'authentification via un cookie zbx_session spécialement conçu, donnant un accès non autorisé au tableau de bord Zabbix.

Les versions de Zabbix 5.4.0 à 5.4.8 et 6.0.0alpha2 à 6.0.0rc1 sont vulnérables.

Utilisation

Ce script vérifie si une cible est vulnérable à CVE-2022-23131 et récupère le cookie zbx_session pour une utilisation ultérieure. Pour exécuter ce script avec succès, vous aurez besoin d'un nom d'utilisateur valide d'un utilisateur Zabbix.

Comment exécuter l'exploit

  1. Clonez le dépôt sur votre machine locale :
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. Exécutez le script avec la commande suivante :
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. Exemple d'utilisation :
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. Copiez et collez la valeur du cookie dans le cookie "zbx_session", puis actualisez la page pour être authentifié en tant qu'utilisateur spécifié.

Avertissement

Ce script est destiné uniquement à des fins éducatives. L'utilisation non autorisée de cet exploit sur des systèmes sans permission est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet exploit.

Télécharger l’outil