Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17382-EXPLOIT — Un exploit PoC pour CVE-2019-17382 - Contournement d'authentification Zabbix | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

Un exploit PoC pour CVE-2019-17382 - Contournement d'authentification Zabbix

Voir le dépôt
41il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-17382 - Contournement d'authentification Zabbix

Une vulnérabilité critique découverte dans les versions de Zabbix jusqu'à 4.4. Le problème réside dans le fichier zabbix.php lors de l'accès à l'action dashboard.view avec dashboardid=1. Elle permet aux attaquants de contourner la page de connexion, accordant un accès non autorisé à la fonction de création de tableaux de bord. Par conséquent, un attaquant peut créer des tableaux de bord, des rapports, des écrans ou des cartes sans avoir besoin d'identifiants valides (nom d'utilisateur/mot de passe), opérant essentiellement de manière anonyme.

Impact de la vulnérabilité

En exploitant cette vulnérabilité, des éléments non autorisés (tableau de bord/rapport/écran/carte) peuvent être créés, et ils restent accessibles non seulement à l'attaquant mais aussi aux autres utilisateurs et administrateurs du système.

Identification de la vulnérabilité

La vulnérabilité peut être identifiée en accédant au fichier zabbix.php avec les paramètres suivants :

/zabbix.php?action=dashboard.view&dashboardid=1

Étapes pour reproduire

root@kitploit:~
Accédez à l'interface Zabbix.
Naviguez directement vers /zabbix.php?action=dashboard.view&dashboardid=1 dans un navigateur web.
Observez la possibilité de créer un tableau de bord, un rapport, un écran ou une carte sans identifiants de connexion valides.

Atténuation

Il est fortement recommandé de mettre à niveau vers une version corrigée de Zabbix au-delà de la 4.4 pour atténuer cette vulnérabilité. De plus, restreignez l'accès au point de terminaison concerné et envisagez de mettre en place des contrôles d'authentification plus stricts pour empêcher tout accès non autorisé.

Avertissement

Cette POC n'est fournie qu'à des fins éducatives ! Vous êtes responsable de vos propres actions.

Télécharger l’outil